我想知道是否应该在我的服务器和客户端之间添加一个SSL层。我没有处理任何机密数据,但有人为了获取情报(顺便说一句,这是一场游戏)想要破解传输的可能性很小。现在,与小型网站相比,要处理的数据量是相当大的,虽然增加的安全性可能很好,但最有可能的黑客是用户自己,所以我觉得SSL是浪费时间,但我想听听其他人的经验。
谢谢
发布于 2008-11-25 15:54:56
这听起来像是一个优化问题。如果您有您认为有价值的信息,请从SSL开始(一种相对容易试用的安全解决方案)。一旦你有了工作,就对系统进行基准测试。如果您觉得性能影响值得花时间尝试和优化,那么就这么做吧。如果没有,你就完了!
发布于 2008-11-25 15:54:58
用户是否使用用户名和密码登录?如果是这样的话,我认为它值得保护。毕竟,用户最终可能会使用他们在其他地方出于安全目的而使用的密码。我知道他们不应该,但是..。
现在假设有人在窥探您未受保护的对话。他们得到你网站的用户密码,用它登录敏感网站,然后他们就离开了……
如果你不想对信息进行加密(我确实理解获得有效证书等会有点痛苦),那么至少有必要让用户清楚地知道他们的数据是未加密的,并强烈建议他们不要使用他们在其他地方使用的密码。
发布于 2008-11-25 16:02:15
如果你担心你的客户会窃取你的数据传输,ssl不会给你带来任何好处。它的通道安全性,如果他们拥有客户端,那么在中间设置一个人,让他们可以查看未加密的传输是相对简单的。如果您担心用户入侵其他用户的数据传输,那么ssl是一种很好的、相对简单的安全措施。
https://stackoverflow.com/questions/317788
复制相似问题