Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
从已签名的java小程序安全地请求网页_Java_Security_Applet - Fatal编程技术网

从已签名的java小程序安全地请求网页

从已签名的java小程序安全地请求网页,java,security,applet,Java,Security,Applet,有没有办法检查是否真的是我的(签名的)applet请求服务器上的网页 我只想在applet是我们的情况下给出响应 从小程序发出https请求是否可以确保它们具有相同的来源?可以不使用https吗?我建议您使用加密技术,并在请求时发送一个“加密”参数。该参数可以在服务器端“解密”并进行验证。 参数的加密表示应该动态计算(如Timestamp+)。我建议您使用加密技术,并随请求发送一个“加密”参数。该参数可以在服务器端“解密”并进行验证。 参数的加密表示应该动态计算(如Timestamp+)。否。您

有没有办法检查是否真的是我的(签名的)applet请求服务器上的网页

我只想在applet是我们的情况下给出响应


从小程序发出https请求是否可以确保它们具有相同的来源?可以不使用https吗?

我建议您使用加密技术,并在请求时发送一个“加密”参数。该参数可以在服务器端“解密”并进行验证。
参数的加密表示应该动态计算(如Timestamp+)。

我建议您使用加密技术,并随请求发送一个“加密”参数。该参数可以在服务器端“解密”并进行验证。
参数的加密表示应该动态计算(如Timestamp+)。

否。您不能信任客户端。对手可以查看小程序正在做什么并复制它。或者,只需截取传输的数据或在小程序的内存中漫游即可


你能做的最好的事情就是混淆。注意,这对你来说比对手要困难得多。

不,你不能信任客户。对手可以查看小程序正在做什么并复制它。或者,只需截取传输的数据或在小程序的内存中漫游即可


你能做的最好的事情就是混淆。注意,这对您来说比对手要困难得多。

是的,但如果攻击者反编译小程序,他将能够以相同的方式加密参数,对吗?是的,但如果攻击者反编译小程序,他将能够以相同的方式加密参数,对吗?