Показать сообщение отдельно
Старый 24.08.2015, 16:50
gloomyBrain вне форума Посмотреть профиль Отправить личное сообщение для gloomyBrain Найти все сообщения от gloomyBrain
  № 5  
Ответить с цитированием
gloomyBrain
 
Аватар для gloomyBrain

блогер
Регистрация: Mar 2008
Адрес: РФ, Санкт-Петербург
Сообщений: 2,272
Записей в блоге: 5
Отправить сообщение для gloomyBrain с помощью ICQ Отправить сообщение для gloomyBrain с помощью Skype™
Цитата:
Попробую самостоятельно разобраться тогда с RSA шифрованием.
Зачем собственное шифрование? Если работать по https оно не нужно. Да и вообще оно не особо нужно. Шифрование не спасает от ботов или любых других самописных клиентов к Вашему приложению.

Товарищ Attos пишет "обезопасит от просмотра пакетов", но … а в чем безопасность-то? Security through obscurity не работает само по себе. Разве что дает немного поразмяться взломщику =)

В моем понимании есть 2 принципа, которые могут помочь сделать клиент-серверное приложение устойчивым к хакам:
1) Если вы что-то отдаете по сети от сервера клиенту, значит эти данные можно увидеть и использовать в любых (самых неожиданных) целях
2) Если вы что-то передаете по сети от клиента серверу, значит эти данные нужно проверить
__________________
...вселенская грусть