gpt4 book ai didi

ssl - 电话和后端连接,如何最大限度地减少黑客攻击

转载 作者:太空宇宙 更新时间:2023-11-03 13:25:34 25 4
gpt4 key购买 nike

我正在阅读一些关于安全性以及黑客如何查看您发送到后端的请求以弄清楚您的系统如何工作的主题,但我没有找到任何好的解决方案来避免这种情况。

所以我想知道你会在你的应用程序(这里是一个 iPhone 应用程序)中做什么来确保黑客无法看到你发送到后端的请求的内容。

示例 http://myserver.com/api.php/login&pwd=test&username=pwd ,

如何隐藏这个,这样没人能看到内容。

我在想不同的解决方案:

1) 加密密码和用户名(不理想,因为黑客仍然可以看到您向其发送请求的服务器的发布功能)

2) 使用 SSL 请求(我认为这只对确保与服务器的连接安全有意义,这意味着如果黑客使用他的手机连接到服务器,他应该能够看到他正在发送的请求,因此可以看到完整网址)

3) 更改我的后端,以便所有请求都通过加密消息发送到同一个 post 函数。最后,后端将解密消息并将其分派(dispatch)给正确的函数。这可能会起作用,因为黑客只会看到我发送请求的 url,但不会知道我发送的内容的任何信息。

示例:http://myserver.com/api.php/receiver&message=415gre6168sg4rg4e61g6r8g

“415gre6168sg4rg4e61g6r8g”可以解密为:"login#pwd#username"这样我就可以将它发送到正确的函数

但我相信你们中的一些人遇到过类似的问题并且有更好的建议,有兴趣看看你们会怎么做,

谢谢

最佳答案

您添加的任何加密都是黑客的额外努力。

但就苹果使用 SSL 连接的担忧而言,应该足够基于 iOS and the new IT - Security .

您可以在 iOS Security Guide 上阅读有关 Apple 使用/推荐的安全策略的更多信息

关于ssl - 电话和后端连接,如何最大限度地减少黑客攻击,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32464930/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com