ボブがこのHTTPリクエストをAPIに送信して、メールを更新したとします。
/user/update?email=bob@example.com&userid=1234&sig=x1zz645
これで、Zerocoolという名前のスニファが、後で使用するためにこの要求を記録しました。
数日後、ボブは自分の電子メールを再びに更新しましたemail=newbob@example.com
。
数時間後、Zerocoolは数日前にスニッフィングしたものを使用することを決定し、リクエストを実行します。
/user/update?email=bob@example.com&userid=1234&sig=x1zz645
サーバーはそれを受け入れ、ボブはなぜ古い電子メールが戻ってくるのか混乱しています。
SSLを使用せずにこれを防ぐにはどうすればよいですか?