找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 155|回复: 15

只有SSL才能防止嗅探吗?

[复制链接]

2

主题

63

回帖

140

积分

注册会员

积分
140
发表于 2012-4-28 22:28:29 | 显示全部楼层 |阅读模式

enj0y 发表于 2012-4-28 20:46



非也,如果是密码之类无需解密的信息,可以在访客电脑上用MD5JS加密,再在服务器上验证即可 ...

除了ssl, 无解

前几天刚在oschina上和人讨论过客户端js加密问题,  有权嗅听的你在客户端再加密也没用, 因为对方根本没必要嗅听, 直接追加一段js到你html页最下面劫持你的表单好了, 你按submit还没加密前你的明文帐号信息全被转发出去了
回复

使用道具 举报

117

主题

713

回帖

1783

积分

金牌会员

积分
1783
发表于 2012-4-28 20:46:00 | 显示全部楼层

enj0y 发表于 2012-4-28 22:32



要是他有服务器权限,他还有必要嗅探么,直接程序记录不更好??您的回答添的足真大。 ...

能嗅听的难道不能中途伪造么? 你到你服务器途中经过的任何节点都有权限, 不然你以为ISP怎么插广告的
回复

使用道具 举报

2

主题

63

回帖

140

积分

注册会员

积分
140
 楼主| 发表于 2012-4-28 22:32:00 | 显示全部楼层

咩仙人 发表于 2012-4-28 22:33



能嗅听的难道不能中途伪造么? 你到你服务器途中经过的任何节点都有权限, 不然你以为ISP怎么插广告的 ...

SSL就可以了
回复

使用道具 举报

542

主题

7357

回帖

1万

积分

论坛元老

积分
16382
发表于 2012-4-28 22:33:25 | 显示全部楼层
是的
回复

使用道具 举报

117

主题

713

回帖

1783

积分

金牌会员

积分
1783
发表于 2012-4-28 22:32:00 | 显示全部楼层

enj0y 发表于 2012-4-28 20:56



你是说,服务器IP和访客IP之类的?
只要是协议,需要三次握手的,除开用CDN外,服务器IP没法隐藏,用户IP ...

http://baike.baidu.com/view/16147.htm
回复

使用道具 举报

75

主题

1109

回帖

2495

积分

金牌会员

积分
2495
发表于 2012-4-28 22:38:06 | 显示全部楼层

enj0y 发表于 2012-4-28 21:00



可能你理解有错误。
SSL https加密的只是https用户提交、服务器返回的数据而已。(前端)服务器IP、用户I ...

我觉得。。。楼主只想看他想看的答案。
http://www.hostloc.com/thread-120490-1-2.html只有SSL才能防止嗅探吗?

有没有什么更好的不影响搜索引擎又防止嗅探的
回复

使用道具 举报

207

主题

561

回帖

1775

积分

金牌会员

积分
1775
发表于 2012-4-28 22:33:00 | 显示全部楼层


H网
回复

使用道具 举报

117

主题

713

回帖

1783

积分

金牌会员

积分
1783
发表于 2012-4-28 20:56:10 | 显示全部楼层

enj0y 发表于 2012-4-28 20:46



非也,如果是密码之类无需解密的信息,可以在访客电脑上用MD5JS加密,再在服务器上验证即可 ...

不是防止嗅探用户密码和账户,是防止嗅探源IP和目的IP
回复

使用道具 举报

51

主题

1197

回帖

2567

积分

金牌会员

积分
2567
发表于 2012-4-28 20:57:05 | 显示全部楼层

enj0y 发表于 2012-4-28 22:57



请问,网站运维,能保障到这一层么???
哈哈笑屎我鸟

当然是防不住, 我只是证明你的客户端加密只是脱裤子放屁而已
enj0y 发表于 2012-4-28 22:39



哈哈,!!猛料,亲。运营商网关要是敢随便嗅探用户信息的话,那你别上网了 ...

你的路由, "crack"出的免费wifi, 小区宽带的节点, 你服务器的路由, 我哪里说运营商了?
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2012-4-28 20:58:24 | 显示全部楼层

qiqibian 发表于 2012-4-28 22:38



SSL就可以了

嗯, 除了ssl, 客户端再加密也白给, 因为有权嗅听的同样有权可以在http流上追加一段js
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-1-11 19:54 , Processed in 0.025430 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表