Iphone 使用“安全”按钮是否安全;用户名";及;密码";ASIHTTPRequest的属性?

Iphone 使用“安全”按钮是否安全;用户名";及;密码";ASIHTTPRequest的属性?,iphone,objective-c,security,xcode,http,Iphone,Objective C,Security,Xcode,Http,在我的iPhone项目中,我被告知使用ASIHTTPRequest的用户名和密码属性与服务器通信。但事实是,我并不十分清楚这种认证过程在一些真实的网络安全案例中是如何工作的 一个特定的问题:我是否需要在将密码交给ASIHTTPRequest实例之前对其进行加密,或者,我可以只给它普通版本 一个一般问题:假设我是一个坏人,我想对其他iPhone用户做些坏事,可能窃听他们的iPhone活动,或者对他们通过WiFi访问的无线路由器做些有趣的事。在我应该尝试的所有技巧中,什么是最简单的,什么是最危险的

在我的iPhone项目中,我被告知使用ASIHTTPRequest的用户名密码属性与服务器通信。但事实是,我并不十分清楚这种认证过程在一些真实的网络安全案例中是如何工作的

一个特定的问题:我是否需要在将密码交给ASIHTTPRequest实例之前对其进行加密,或者,我可以只给它普通版本

一个一般问题:假设我是一个坏人,我想对其他iPhone用户做些坏事,可能窃听他们的iPhone活动,或者对他们通过WiFi访问的无线路由器做些有趣的事。在我应该尝试的所有技巧中,什么是最简单的,什么是最危险的


提前感谢。

ASIHTTPRequest与您现在使用的浏览器一样,使用的是。该方案的主要安全缺点是,它假定底层服务器连接是安全的。如果您不通过SSL连接,密码将以明文传输

所以不要那样做