【发布时间】:2012-09-05 08:38:47
【问题描述】:
我有一个登录 JSP,它在文本框中从用户那里获取用户名/密码,并在提交时使用 POST 方法将用户名/密码参数转发到登录 Servlet。
现在我在中间使用 Paros 代理(作为中间人攻击)来捕获参数。从 JSP 接收的参数在 Paros 中被捕获为纯文本。
是否有 Java 标准 API 提供的任何特定方法可以用来加密这些参数,例如:
即使参数被 Paros Proxy 捕获,也可能无法以纯文本显示。
Servlet 不必解密。
我怎样才能做到这一点?
【问题讨论】:
-
您当然不想仅仅“编码”它们。您想“加密”它们,这是完全不同的事情。编码信息可以在没有一些安全密钥的情况下被解码(例如 URL 编码、字符编码、HTML 编码等)。没有一些安全密钥就无法解密加密的信息。我已修正您问题中的错误术语。
-
@BalusC 感谢您删除了大胆,这对我的口味来说有点过分强调!
标签: jsp servlets post encryption parameters