黑马程序员技术交流社区

标题: 访问网页传值?不用url?..这种方式 还有木有 [打印本页]

作者: 彭家贰小姐    时间: 2013-5-30 23:59
标题: 访问网页传值?不用url?..这种方式 还有木有
本帖最后由 彭家贰小姐 于 2013-6-2 12:50 编辑

最近工作上遇到一个问题,自己正在做的系统,要访问一个已发布好的另一个系统.
正常的都会想到url?...&...这种方式
但该客户对自己公司的资料窃密性很关注
不允许这种传值方式
并说 有什么软件可以抓得住传的值 如果抓到 就是我们的问题
所以我纠结了...
不知有没有遇到过其他的传值方式?
作者: 袁梦希    时间: 2013-5-31 00:33
金币有木有
作者: 袁梦希    时间: 2013-5-31 00:33
这题我不会啊  找个大神来解答吧
作者: 许大虾    时间: 2013-5-31 01:35
待解~~~~~~~~
作者: fcyan86    时间: 2013-5-31 08:40
发布好的系统 不能修改,只能这样接收,而且是跨域传值,这是一个问题;
不过要是只要不在浏览器上显示,可以考虑有cookie,post;保密的法可以自已加密,接收端不能修改,同求解………………
作者: 刘云东    时间: 2013-5-31 10:17
本帖最后由 刘云东 于 2013-5-31 10:18 编辑

网页抓包,制定进程抓包,制定IP和端口抓包。这应该就是客户所担心的问题。不想被抓到包是不可能的,只能加密数据。
使用post方式,传送的时候把数据加密。你所使用的方式是由要访问的系统决定的。
加密方式很多种,常见的md5,RSA等,我就不百度了,你自己百度一下常见的加密方式。
回想:腾讯、百度、新浪、网易等等,这些大公司的网站也好,软件也好,还不是一样被人抓包。
作者: 彭家贰小姐    时间: 2013-6-2 12:50
目前的解决方案是 外层套了iframe 在iframe中再显示相关的页面
传的值 用MD5加了密

如果 用户用了之后还有问题 陆续 还会修改的话 我也会在此贴中说明的...




欢迎光临 黑马程序员技术交流社区 (http://bbs.itheima.com/) 黑马程序员IT技术论坛 X3.2