比如我正在使用angualr2编写前端应用,通过后台接口进行登录,我使用了https后
private loginUrl = 'https://xxxxx.com/jwt-token-auth/';
constructor(private http: Http) {
}
login(formData: Object): Observable<any> {
console.log(this.loginUrl);
let body = JSON.stringify(formData);
let headers = new Headers({'Content-Type': 'application/json'});
let options = new RequestOptions({headers: headers});
return this.http
.post(this.loginUrl, body, options)
.map(this.extractData)
.catch(this.handleError)
}
我该如何证明https比http更安全,比如模拟某些攻击方法,目前没法亲身体会其好处?
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
如果你用https://
中间传输的所有内容都让GFW监控不到,除非它封你的域名/IP
诞生了
Sh...owS...ks软件 技术手段无法封,只能请作者喝茶下架github用wireshark抓包,http能抓到明文的用户名密码,https只能抓到看不懂的字符。
能避免同内网下的抓包
用修改hosts文件上google,使用https就FQ成功,而使用http依然会被拦截。
e.g 翻墙(http明文,会被墙)
当想抓包的时候,'咦?握草ssl啊',然后Enable SSL Setting需要安装证书又把一票不相干人甩掉
虽然没有办法根本上解决但是还是可以过滤点一点吃瓜群众...