e621小马 e621( 五 )


安全性明文传输,协议里的报文(准确地说是 header 部分)不使用二进制数据,而是用简单可阅读的文本形式 。
对比 TCP、UDP 这样的二进制协议,它的优点显而易见,不需要借助任何外部工具,用浏览器、Wireshark 或者 tcpdump 抓包后,直接用肉眼就可以很容易地查看或者修改,为我们的开发调试工作带来极大的便利 。
当然缺点也是显而易见的,就是不安全,可以被监听和被窥探 。因为无法判断通信双方的身份,不能判断报文是否被更改过 。
总结起来即:
明文,请求报文未加密;未hash,即使报文被修改过也不知道;未验证身份,容易导致中间人攻击;作者:captain_p链接:https://juejin.cn/post/7041744237905346568
【e621小马e621】如果本文对你有帮助,麻烦转发关注支持一下

推荐阅读