使用https進行通信加密

使用https進行通信加密 對於一些安全性需求比較高的項目,單單防止越權,sql,cookie等攻擊發生的安全問題外,還需要注意的是請求被竊取。HTTP請求是明文傳輸,這樣容易被黑客抓住漏洞進行攻擊,如何攻擊呢,下面舉一個簡單的例子。 很多項目都是用token進行用戶信息的判斷,然後我用抓包工具進行抓包,可以看到這條請求的token和cookie等信息被竊取到了,之後就可以利用這個token跳過用
相關文章
相關標籤/搜索