說簡(jiǎn)單一點(diǎn)request可以取get和post的數(shù)據(jù),方便一點(diǎn)而已,不用管數(shù)據(jù)是url傳來的,還是post傳來的。從安全角度說,post比get安全,因?yàn)橛脩艨梢栽趗rl上面看見get方式傳輸?shù)臄?shù)據(jù),如果不多次加密的話,相當(dāng)于沒有安全可說!post的數(shù)據(jù)看不見,但是如果用一些工具,可以把網(wǎng)線中的數(shù)據(jù)攔截下來分析,如果是敏感數(shù)據(jù)的話,不加密也是不行的
成都創(chuàng)新互聯(lián)公司于2013年成立,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目成都網(wǎng)站設(shè)計(jì)、成都網(wǎng)站制作網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢(mèng)想脫穎而出為使命,1280元靈川做網(wǎng)站,已為上家服務(wù),為靈川各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話:18982081108
利用可逆函數(shù)加隨機(jī)鹽進(jìn)行加密和解密~
客戶端利用密鑰加密提交,服務(wù)端利用密鑰解密,密鑰一次性,使用后作廢
IE,谷歌、火狐瀏覽器在調(diào)試那里可以改,也有一些軟件可以直接自己寫post.
或者你自己簡(jiǎn)單寫個(gè)網(wǎng)頁(yè)就可以改post的值.. 所以要后臺(tái)驗(yàn)證post的值
沒有抓包軟件抓不到的。只有是抓到能不能給抓包軟件識(shí)別出是不是正常代碼而已。例如HTTPS協(xié)議,或者加如證書?;蛘呒用芰酥笤貵ET,POST。
如果要加密的話,只能用js版md5加密密碼,用戶名估計(jì)還是得明碼傳送。因?yàn)閙d5算法是不可逆的,你后臺(tái)無法對(duì)已用md5加密的字符串進(jìn)行解密,除非用暴力破解。
如果真的對(duì)安全性要求那么高,不如直接對(duì)appache設(shè)置為https的安全鏈接,類似網(wǎng)銀的做法。這樣所有的post內(nèi)容在發(fā)送時(shí)都是加密的,到后臺(tái)以后會(huì)自動(dòng)解密。
不過這種方法速度上會(huì)比一般的http慢。