1

Web サービス要求でのリプレイ攻撃を防ぐソリューションは、要求に統合されるタイムスタンプを使用することです。

タイムスタンプを取得する最良の方法は何ですか? これはクライアント側からのものでしょうか、それともタイムスタンプの最初のリクエストを作成し、そのタイムスタンプを次のリクエストに統合してから、リクエストをサーバーに送信するべきですか?

4

1 に答える 1

1

クライアント側で他のタイムゾーンに変換されるように、gmt タイムスタンプを送信することをお勧めします。

于 2012-11-21T05:45:57.743 に答える