javascript - 如何证明https比http更安全?
ringa_lee
ringa_lee 2017-04-11 10:07:50
[JavaScript讨论组]

比如我正在使用angualr2编写前端应用,通过后台接口进行登录,我使用了https后

 private loginUrl = 'https://xxxxx.com/jwt-token-auth/';

    constructor(private http: Http) {

    }

    login(formData: Object): Observable<any> {
        console.log(this.loginUrl);
        let body = JSON.stringify(formData);
        let headers = new Headers({'Content-Type': 'application/json'});
        let options = new RequestOptions({headers: headers});
        return this.http
            .post(this.loginUrl, body, options)
            .map(this.extractData)
            .catch(this.handleError)
    }

我该如何证明https比http更安全,比如模拟某些攻击方法,目前没法亲身体会其好处?

ringa_lee
ringa_lee

ringa_lee

全部回复(6)
PHP中文网

如果你用https://

  • 中间传输的所有内容都让GFW监控不到,除非它封你的域名/IP

  • 诞生了Sh...owS...ks 软件 技术手段无法封,只能请作者喝茶下架github

天蓬老师

用wireshark抓包,http能抓到明文的用户名密码,https只能抓到看不懂的字符。

黄舟

能避免同内网下的抓包

ringa_lee

用修改hosts文件上google,使用https就FQ成功,而使用http依然会被拦截。

伊谢尔伦

e.g 翻墙(http明文,会被墙)

天蓬老师

当想抓包的时候,'咦?握草ssl啊',然后Enable SSL Setting需要安装证书又把一票不相干人甩掉
虽然没有办法根本上解决但是还是可以过滤点一点吃瓜群众...

热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号