【发布时间】:2012-05-08 08:12:16
【问题描述】:
我正在研究有关我的网站的安全性和其他问题。
在我的国家,在线支付就像贝宝一样。
意思是你应该通过post方法将一些参数如Amount、MerchantID、ReturnURL、ResNum(OrderID)传递给银行,银行会在付款后将一些参数如MID、Status、ResNum传递给你。
在此请求和响应期间,有人可以使用以下软件进行嗅探和篡改:
http://www.fiddler2.com/fiddler2/
请看这个视频:
http://www.fiddler2.com/fiddler/help/video/
我对其进行了测试,它也可以使用证书在 https 上运行。
哇...
- 如何防止这种嗅探和篡改?
银行网站中有一个名为 VerifyTransaction 的函数,它在付款后在卖方端调用,此函数返回金额。
此功能在银行端的网络服务上。
主要问题是: - 有人可以嗅探和篡改银行和卖家之间的网络服务吗?
意思是提琴手可以做到这一点或其他工具吗?
如果是,我们如何防止这种嗅探和篡改(Web 服务)?
非常感谢您的关注
【问题讨论】:
-
嗨,我不这么认为,主要问题是关于网络服务。
标签: c# asp.net web-services sniffing tampering