Я знаю, что это плохая идея, но мне нужно это сделать. У меня около 8 недель до получения нового сервера, на котором я могу иметь работающее приложение SSL. Поэтому в течение следующих 8 недель мне нужно, чтобы кому-то было трудно подслушивать мое приложение.
Одна из идей, которые у меня возникли, заключалась в том, что когда пользователь вводил свой адрес электронной почты и пароль и нажимал кнопку входа, я записывал в базу данных очень уникальный и случайный пароль (возможно, временную метку + IP-адрес) в столбец «lastAttempt» рядом с его именем входа. подробности. Когда запрос достигает страницы сценария входа, он проверяет, пытался ли этот IP-адрес выполнить вход в систему за последнюю 1 минуту. Это должно как минимум доказать, что данные для входа пришли со страницы входа.
Я знаю, что не могу это остановить, но я бы хотел усложнить это. Существуют ли какие-либо другие методы, которые могли бы временно отключить перехватчики, пока я жду своего нового сервера с SSL?
UPDATE
Я понимаю, почему это предложение не сработало, я не уверен, почему оно даже пришло мне в голову, если честно, это куча мусора!