imはsilverlight 5とWCFを使用しており、サイトはHTTPSで保護されています。ただし、 fiddler を使用すると、ヘッダーでこれを見ることができます: GET /ClientBin/XXXX-Web-MyService.svc/binary/GetUsers
ドメインの直後にそれを置く場合: https://www.mydom.com/ClientBin/XXXX-Web-MyService.svc/binary/GetUsers
テーブルユーザーからすべてのデータをダウンロードします。この情報を非表示にして保護するにはどうすればよいですか!! SSLを十分に使用していませんか?httpsを使用している場合、とにかくこれが表示されるのはなぜですか!?
ありがとうございました。
編集:私の最初の質問は「教育を受けていない」ものでした。そのため、お詫び申し上げます。
この件に関するより多くの情報を見つけ、さらに調査を行いました。SO に関するこの Q では、fiddler が https 経由で送信された要求と応答を復号化して表示できる理由についての説明があります。
Fiddler 2 が HTTPS 経由のすべての呼び出しを復号化できる場合、SSL のポイントは何ですか?
さらに困難なことに、この問題の一般的な解決策は
、System.Net 名前空間の Silverlight 実装に含まれていない System.Net.ServicePointManager の使用を必要とする「証明書のピン留め」を使用することです。
だからここで私はSSL証明書で立ち往生しています。私が支払ったものは、Web デバッグの基本的な知識があれば誰でも「クラック」できます。