前言最近公司外包給別人做的一個APP項目上線了,拿到源碼一看那代碼質量真是一言難盡啊! 剛上線用戶比較少倒也沒出啥問題,不過隨着用戶慢慢變多,問題逐漸暴露出來了。 最嚴重的問題就是我們的APP與服務器的通信接口沒有加密處理被人抓包了,有人非法請求我們的接口獲取數據。 怎么處理這個問題呢?領導 ...
作為一名ABC搬運工,我相信很多人都知道Https,也都知道它是用來保證通信安全的,但是如果你沒有深入了解過Https,可能並不知道它是如何保證通信安全的。我也是借着這次機會,和大家分享下我深入了解的一個過程。 本文主要帶着以下幾個問題進行探討: 什么是Https Https和Http有什么區別 Https是如何保證通信安全的,它解決了哪些問題 .離不開的Https基礎理論 HTTPS是以安全為目 ...
2021-08-12 11:14 1 536 推薦指數:
前言最近公司外包給別人做的一個APP項目上線了,拿到源碼一看那代碼質量真是一言難盡啊! 剛上線用戶比較少倒也沒出啥問題,不過隨着用戶慢慢變多,問題逐漸暴露出來了。 最嚴重的問題就是我們的APP與服務器的通信接口沒有加密處理被人抓包了,有人非法請求我們的接口獲取數據。 怎么處理這個問題呢?領導 ...
前言 大家都知道https相比http增加的是安全性。 怎么增加安全性呢? 就是加密和解密步驟。 下面來詳細談談對https的理解和在Android中的使用. 兩種加密 加密方式分兩種,對稱加密和非對稱加密。這兩種方式都有自己的優劣勢, https中這兩種方式都采用了。 我們約定S是服務端 ...
前言 開發中不免會遇到需要所有子線程執行完畢通知主線程處理某些邏輯的場景。 或者是線程 A 在執行到某個條件通知線程 B 執行某個操作。 可以通過以下幾種方式實現: 等待通知機制 等待通知模式是 Java 中比較經典的線程通信方式。 兩個線程通過對同一對象調用等待 ...
一、HTTPS,確保Web安全 在HTTP協議中可能存在信息竊聽或身份偽裝等安全問題,HTTP的不足: 通信使用明文(不加密),內容可能會被竊聽 不驗證通信方的身份,因此有可能遭遇偽裝 無法證明報文的完整性,所以有可能已 ...
0. 基本概念 一個【傳輸】(控制、批量、中斷、等時):由多個【事務】組成; 一個【事務】(IN、OUT、SETUP):由一多個【Packet】組成。 USB數據在【主機軟件】與【USB設備特定 ...
1:web緩存的實現 web緩存: WEB緩存(cache)位於Web服務器和客戶端之間。 緩存會根據請求保存輸出內容的副本,例如html頁面,圖片,文件,當下一個請求來到的時候:如果是相同的U ...
前言 隨着網絡安全問題越來越被重視,HTTPS協議的使用已經逐漸主流化。目前的主流站點均已使用了HTTPS協議;比如:百度、淘寶、京東等一二線主站都已經遷移到HTTPS服務之上。而作為測試人員來講,也要需時俱進對HTTPS協議要有一定的了解,這樣就可以更好的幫助我們在工作完成任務和排查 ...
一、HTTPS簡介 HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer),簡單來講就是加了安全的HTTP,即HTTP+SSL;我們知道HTTP通訊時,如果客戶端C請求服務器S,那么可以通過網絡抓包的形式來獲取信息,甚至可以模擬 ...