A股上市公司传智教育(股票代码 003032)旗下技术交流社区北京昌平校区

 找回密码
 加入黑马

QQ登录

只需一步,快速开始

本帖最后由 彭家贰小姐 于 2013-6-2 12:50 编辑

最近工作上遇到一个问题,自己正在做的系统,要访问一个已发布好的另一个系统.
正常的都会想到url?...&...这种方式
但该客户对自己公司的资料窃密性很关注
不允许这种传值方式
并说 有什么软件可以抓得住传的值 如果抓到 就是我们的问题
所以我纠结了...
不知有没有遇到过其他的传值方式?

点评

你说加密,拷贝加密过的东西,一样用??难得你不知道有动态加密吗?比如登录一个网站,每一次加密结果都是不一样的。  发表于 2013-6-1 13:57

评分

参与人数 1技术分 +1 收起 理由
袁梦希 + 1 赞一个!

查看全部评分

8 个回复

倒序浏览
金币有木有
回复 使用道具 举报
这题我不会啊  找个大神来解答吧
回复 使用道具 举报

回帖奖励 +5

待解~~~~~~~~
回复 使用道具 举报
发布好的系统 不能修改,只能这样接收,而且是跨域传值,这是一个问题;
不过要是只要不在浏览器上显示,可以考虑有cookie,post;保密的法可以自已加密,接收端不能修改,同求解………………
回复 使用道具 举报
本帖最后由 刘云东 于 2013-5-31 10:18 编辑

网页抓包,制定进程抓包,制定IP和端口抓包。这应该就是客户所担心的问题。不想被抓到包是不可能的,只能加密数据。
使用post方式,传送的时候把数据加密。你所使用的方式是由要访问的系统决定的。
加密方式很多种,常见的md5,RSA等,我就不百度了,你自己百度一下常见的加密方式。
回想:腾讯、百度、新浪、网易等等,这些大公司的网站也好,软件也好,还不是一样被人抓包。

点评

其实加密仅仅可以让客户看不懂而已 但如果 直接拷贝加过密的东西 在浏览器直接打开 一样是可以进入系统  发表于 2013-5-31 23:06
回复 使用道具 举报
目前的解决方案是 外层套了iframe 在iframe中再显示相关的页面
传的值 用MD5加了密

如果 用户用了之后还有问题 陆续 还会修改的话 我也会在此贴中说明的...
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 加入黑马