Цитата:
|
Попробую самостоятельно разобраться тогда с RSA шифрованием.
|
Зачем собственное шифрование? Если работать по https оно не нужно. Да и вообще оно не особо нужно. Шифрование не спасает от ботов или любых других самописных клиентов к Вашему приложению.
Товарищ
Attos пишет "обезопасит от просмотра пакетов", но … а в чем безопасность-то?
Security through obscurity не работает само по себе. Разве что дает немного поразмяться взломщику =)
В моем понимании есть 2 принципа, которые могут помочь сделать клиент-серверное приложение устойчивым к хакам:
1) Если вы что-то отдаете по сети от сервера клиенту, значит эти данные можно увидеть и использовать в любых (самых неожиданных) целях
2) Если вы что-то передаете по сети от клиента серверу, значит эти данные нужно проверить