【发布时间】:2015-09-02 14:57:16
【问题描述】:
我无法为我的情况找到一个好的答案。
我有一些温度传感器 (Arduinos) 通过 GET HTTP 请求向我的网络服务器发送数据。
在每个请求中,温度都会与传感器的 ID 和日期一起存储在数据库中。
现在,我是个坏人,我检测到 GET 请求的结构。我做了一堆 GET 请求来淹没网络服务器(最坏的情况)或记录不良的温度数据(稍微好一点的情况)。
如何防止这种情况发生?
我正在考虑为传感器定义一个唯一的密码并通过 POST 请求“验证”它......但是如何实现呢?请求期间如何不盗号?
有什么推荐的读物吗?
【问题讨论】:
-
如果问题是你是个坏人,最简单的解决办法就是变得更好:P
标签: security http web-applications arduino