【发布时间】:2013-07-04 06:13:04
【问题描述】:
经过一番努力,我设法组成了一个正常运行的聊天服务器,它检查 SQL 数据库中的用户名和密码,如果你的身份验证良好,就让你进入。
唉,我用sendto() 命令以纯文本形式向服务器提供密码。
你能说中间人攻击吗?
在这个非常的新生阶段,我可以警告人们使用唯一的密码,切勿将其用于其他任何事情,等等。但这实在是不能接受。
有哪些流行的方法可以通过套接字安全地传输数据?
我希望这个问题不是不可接受的开放式问题,但我不能是唯一一个会从这样的列表/资源中受益的人!
【问题讨论】: