2010-06-01 3 views
0

Мне интересно, если theres уже комбо позволяет jQuery - Some C# DLL, чтобы обеспечить безопасную двустороннюю связь между форматами ASPX с jQuery и уровнем управления на основе файлов ashx с C# классы ...Безопасная связь между веб-страницей и сервером


[Из комментария ниже]
Ну я вижу, что я должен быть более конкретным. Такие вещи, как снифферы, на простых инструментах сетевого анализа, даже как Firebug, позволяют просматривать данные, передаваемые через POST или GET. Идея защитить приложение Client Server заключается в том, чтобы гарантировать, что данные не повреждены и не скомпрометированы, и достичь того, что вы должны сделать невозможным для атакующего, чтобы сообщать ложную информацию, поэтому лучше всего улучшить некоторые криптографические алгоритмы как на клиенте, так и на сервер для шифрования расшифровать данные декодирования кодирования ...

+1

Безопасный против чего? – SLaks

+0

Это не имеет никакого отношения к jQuery. – SLaks

+0

Ну, я вижу, я должен быть более конкретным. Такие вещи, как снифферы, на простых инструментах сетевого анализа, даже как Firebug, позволяют просматривать данные, передаваемые через POST или GET. Идея защитить приложение Client Server заключается в том, чтобы гарантировать, что данные не повреждены и не скомпрометированы, и достичь того, что вы должны сделать невозможным для атакующего, чтобы сообщать ложную информацию, поэтому лучше всего улучшить некоторые криптографические алгоритмы как на клиенте, так и на сервер для шифрования расшифровать данные декодирования декодирования ... – 2010-06-01 17:23:56

ответ

4

Единственный способ защитить веб-связь между клиентом и сервером - это использовать SSL.

+0

Неправильно. Кроме того, SSL может не помочь. – SLaks

+0

Я ищу комбо классов - скрипты с обеих сторон jQuery C#, такие как поддержка AES для jQuery и C# или Base64 или пользовательский алгоритм, но с поддержкой в ​​jQuery (на стороне клиента) и ASPX C# (на стороне сервера) – 2010-06-01 17:06:37

+0

@SLaks - заботиться о разработке? – womp

0

Here Javascript AES engine.

Однако действительно должен использовать SSL вместо этого.

+0

Не будет ли это спорным, так как клиенту И сервер понадобится ключ для ввода/вывода данных. И таким образом ключ должен быть передан клиенту. – Aren

+0

Я просто даю ему то, что он просил. Вы правы, что это, наверное, плохая идея. Однако, если ключ - это соленый хэш пароля, введенного на клиенте, он может быть достаточно безопасным – SLaks

Смежные вопросы