2011-01-07 2 views

답변

1

기본적으로 위험은 어떤 경우에는 중간에있는 사람이거나 두 서버 사이 또는 클라이언트와 서버 사이의 가장하는 문제입니다. 즉, 클라이언트와 서버 사이 또는 두 서버 사이에있는 시스템이 트래픽을 모니터하거나 수정하여 해당 채널의 메시지 보안/프라이버시를 손상시킬 수 있습니다. 기본적으로 ID 정보는 유선을 통해 전송되어서는 안되며 세션은 보안 우선 순위의 연결 및 유효성 검증을 유지하는 데 사용될 수 있으며 서버 또는 폐쇄 된 네트워크 내에서 일어날 수 있도록 현지화되어야합니다. 이 질문에 대한 대답은 모두 당신이 지나가는 데이터에 달려 있지만 최종 결과는 보안이 필요하다면 기본적으로 동일합니다. 그래서 HTTPS를 사용하고 있는지 확인하십시오. 그래서 통신은 암호화되어 있고 디코딩 할 수 없습니다. 키 (좋은 인증서를 사용하여 HTTPS를 올바르게 구현한다고 가정)를 비롯하여 전선을 통해 전송되는 "기밀"또는 중요한 데이터의 양을 최소화 할 수있는 모든 것을 수행합니다.

HTTP 요청의 GET 메소드 에서처럼 URL을 사용하거나 POST 메소드를 사용하는 경우 SOAP 또는 해커와 같은 프로그램에서 쉽게 생성 할 수 있으므로 자체 클라이언트를 작성하여 "적절한 "요청.

관련 문제