【发布时间】:2013-10-15 12:07:24
【问题描述】:
我需要在客户端加密一个字符串并将其发送到服务器。 在那里我需要解密它。
Using Password-Based Encryption是最好的解决方案吗?
我需要它,因为我有一个投票机制,我可以发送 ajax 帖子来对条目进行投票。 此机制使用当前用户的 Facebook id。我的目标是从客户端加密 FB id,以避免他们通过发送具有不同 id 的请求来破解它。 如果发送第二个具有相同 id 的帖子,我将阻止投票。
一旦 id 被解密,我将使用图表检查它是否是真正的 FB 用户。
【问题讨论】:
-
请注意,在这种情况下加密对您没有帮助,他们将能够复制您的加密并将其发送到他们想要的任何 id 的服务器。
-
连接到用户的会话可能是一个想法。
标签: java javascript facebook encryption