2
我開發錯誤報告,因爲當一個C++程序崩潰。安全的方式發送HTTP POST消息bug報告
任務:
程序崩潰;它發送一些信息給服務器,而用戶看到「發生了什麼不好的事,對不起」。
解決方案:
我寫的服務器,它得到了HTTP POST消息上的腳本。我的程序用有用的信息發送POST消息。這是不安全的。使用一些http嗅探器,可以找出POST消息的位置,併發送大量虛假的錯誤報告。我決定爲此使用RSA。我已經使用了加密++庫來做到這一點。
問:
我有不好的感覺,我正在真的更難使用比它必須是。有什麼辦法能夠更輕鬆地實現錯誤報告的這種方式?
但是攻擊者仍然能挖嵌入到應用程序僞造的時間令牌的私有密鑰,可能不是嗎? – dureuill 2014-09-11 12:58:37
絕對。將採取更先進的攻擊者,雖然共同努力... – mark 2014-09-11 12:59:07
+1,它始終是關於攻擊者的實力。 – dureuill 2014-09-11 13:01:33