|
4
|
| bugBurger · 技术社区 · 17 年前 |
|
|
1
4
Web请求本质上是公开的。他们甚至不需要查看源文件。他们可以简单地监视HTTP请求并重播这些请求(例如,使用fiddler之类的工具很容易)。 节流问题
解决方案典型的方法是使用nonce键。这将需要一些额外的工作,但它将缓解问题,只有在您真的预计到攻击或其他攻击时,才建议您这样做。这种方法的简化版本是,客户端将nonce键作为URI查询参数传递。密钥首先由服务器颁发给客户机。发出请求后,服务器将验证数据库中是否存在nonce密钥,并允许请求。它会立即删除nonce密钥,这样用户就不能使用相同的nonce密钥发出另一个请求,但服务器需要向用户发出更多的nonce密钥。 简化的解决方案是只允许经过身份验证的用户发出web服务请求,但由于您正在设计登录系统,这显然不适用。 我不会担心的,除非你有一些讨厌的对手。 |
|
|
2
1
就我个人而言,我不会费心让它变得更安全——正如其他人所说,web服务本质上是公共的。 |
|
|
3
0
我想说没有问题;但是,您可能想做一些工作 Rate Limiting 所以人们不能尝试用暴力强迫它。 |
|
|
4
0
|
|
|
James Williams · 如何在单击按钮时刷新div内容 3 年前 |
|
|
Mehmet · javascript执行了多个 3 年前 |
|
|
Shijil · 尝试在Jquery PHP搜索代码中添加选择标记功能 3 年前 |
|
|
Parker · 如何使表格行的单元格项加粗n秒? 4 年前 |
|
|
Chris J. · ajax获取查找数据属性值的请求 4 年前 |
|
|
Pedro F · Ajax调用后脚本运行不正常 4 年前 |