首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否可以在中转时修改服务器回复

是否可以在中转时修改服务器回复
EN

Stack Overflow用户
提问于 2013-01-01 05:42:19
回答 2查看 107关注 0票数 0

我正在构建一个javascript库,它将允许使用SRP-6协议对服务器进行身份验证。

我知道使用javascript作为身份验证方法并不是最好的选择,因为XSS。但是适当的XSS预防可以消除大多数问题。

我唯一关心的是,在用户收到请求之前修改服务器回复有多容易?

示例场景:

用户请求页面:http://serverdomain/home

服务器:回复如下:

代码语言:javascript
复制
<html>
   <head>Home</head>
   <script type="text/javascript" src="auth.js"></script>
   <body>Home</body>
</html>

在用户收到回复之前。黑客能以某种方式神奇地修改回复到

代码语言:javascript
复制
<html>
   <head>Home</head>
   <script type="text/javascript" src="hacker_auth.js"></script>
   <body>Home</body>
</html>

这有可能做到吗?这是我在使用javascript进行身份验证时能想到的漏洞之一。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2013-01-01 06:16:36

http://en.wikipedia.org/wiki/Man-in-the-middle_attack:你可以使用https来降低风险,但如果用户没有注意到“锁”的消失,像http://www.thoughtcrime.org/software/sslstrip/这样的工具仍然会使攻击成为可能。

票数 1
EN

Stack Overflow用户

发布于 2013-01-01 06:01:10

你可以使用像HTTPS这样的安全协议来避免这一点,尽管一切都可能以某种方式被黑客入侵,但有些只是比其他协议更容易被破解。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/14106271

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档