请稍等 ...
×

采纳答案成功!

向帮助你的同学说点啥吧!感谢那些助人为乐的人

关于项目中使用的http请求

老师您好,截至目前,我看咱们项目中很多用到了http请求的接口。
我在想,如果用户使用抓包软件捕获到了我们的接口,进行接口重放攻击的话,是不是会导致我们的系统不稳定,不安全。
如果全程使用长链接(netty)一类的是否会更安全一些(可能会造成一些内存的损耗)?我理解是sockt相比于http请求,不会那么容易被抓包。还请老师解答下…

正在回答

2回答

其实你这 问题放在任何场景都一样啊 网页web直接打开f12就能看到请求都不用抓包。

全程使用长连接是可以的,你可以改造一下(工作量会大一些),长连接➕短连接的方式已经是比较常用的解决方案了

0 回复 有任何疑惑可以回复我~
  • 提问者 Sunflowers9938878 #1
    是这样的老师,因为我之前,尝试过抓取过我们公司app的聊天数据包(包括搜索员工功能),还有微信的查找好友添加好友,查聊天记录等一系列功能,都没有找到相应的http请求接口,所以我猜测他们是不是用了某种长链接方式所以导致我抓不到包,所以我才想着,如果在咱们项目上的话,把这些重要的功能都放在一起的话是不是就会想对安全一些~,而不是简单的一个F12就能获取到的
    回复 有任何疑惑可以回复我~ 2023-12-27 00:12:25
提问者 Sunflowers9938878 2023-12-27 00:24:00
是这样的老师,因为我之前,尝试过抓取过我们公司app的聊天数据包(包括搜索员工功能),还有微信的查找好友添加好友,查聊天记录等一系列功能,都没有找到相应的http请求接口,所以我猜测他们是不是用了某种长链接方式所以导致我抓不到包,所以我才想着,如果在咱们项目上的话,把这些重要的功能都放在一起的话是不是就会想对安全一些~,而不是简单的一个F12就能获取到的
0 回复 有任何疑惑可以回复我~
问题已解决,确定采纳
还有疑问,暂不采纳
意见反馈 帮助中心 APP下载
官方微信