考虑了一下这个问题
目前把这个问题分成两步
第一,注册
第二,登陆
注册这部分,我这里无解,我想不到有效的办法。。。
登陆这个,有一个办法
将用户的密码做 md5,然后加上当前的时间戳,再做一次 md5
伪代码表达:
md5(md5(passwd)+timestamp)
返回给服务器的时候,将这个结果和 timestamp 一起返回
服务器除了常规的字段验证之外,需要验证时间戳,每个时间戳,只能使用一次
这样应该可以避免使用抓包数据登陆
各位大佬,有没有更好的办法呢?一起讨论一下吧~~~
目前把这个问题分成两步
第一,注册
第二,登陆
注册这部分,我这里无解,我想不到有效的办法。。。
登陆这个,有一个办法
将用户的密码做 md5,然后加上当前的时间戳,再做一次 md5
伪代码表达:
md5(md5(passwd)+timestamp)
返回给服务器的时候,将这个结果和 timestamp 一起返回
服务器除了常规的字段验证之外,需要验证时间戳,每个时间戳,只能使用一次
这样应该可以避免使用抓包数据登陆
各位大佬,有没有更好的办法呢?一起讨论一下吧~~~
