e621小馬 e621( 五 )


安全性明文傳輸,協議里的報文(準確地說是 header 部分)不使用二進制數據,而是用簡單可閱讀的文本形式 。
對比 TCP、UDP 這樣的二進制協議,它的優點顯而易見,不需要借助任何外部工具,用瀏覽器、Wireshark 或者 tcpdump 抓包后,直接用肉眼就可以很容易地查看或者修改,為我們的開發調試工作帶來極大的便利 。
當然缺點也是顯而易見的,就是不安全,可以被監聽和被窺探 。因為無法判斷通信雙方的身份,不能判斷報文是否被更改過 。
總結起來即:
明文,請求報文未加密;未hash,即使報文被修改過也不知道;未驗證身份,容易導致中間人攻擊;作者:captain_p鏈接:https://juejin.cn/post/7041744237905346568
【e621小馬e621】如果本文對你有幫助,麻煩轉發關注支持一下

推薦閱讀