Защита URL с использованием имени пользователя и пароля - PullRequest
0 голосов
/ 20 августа 2010

Я работаю над созданием приложения панели инструментов, которое будет вызывать URL на сервере и увеличивать баллы пользователя (в качестве стимула для использования панели инструментов).Прямо сейчас URL - это GET (я могу и поменяю его на POST).

Проблема в том, что мне нужно убедиться, что кто-то не может, используя любой способ взлома, увеличить очки.URL-адрес является общедоступным URL-адресом.

Будет ли в этом случае иметь смысл базовая HTTP-аутентификация?Если да, то мне не нужно хранить имя пользователя-пароль с панелью инструментов, которая снова может быть легко взломана?

-thanks

1 Ответ

0 голосов
/ 20 августа 2010

если я не ошибаюсь Базовая HTTP-аутентификация, отправьте пароль открытым текстом по сети, я предлагаю вам использовать дайджест-аутентификацию HTTP + TLS / SSL

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...