1

サーブレットと jsps を使用して JBoss でサードパーティ アプリケーションを実行しています。ソースコードにアクセスできません。

あるサーブレットが次のように実行されるとしましょう: http://localhost/myApp/view.do?clientId=45&command=34

これを取得したい: http://localhost/myApp/view.do?gf844gf4g8fg4f

いくつかのグーグルの後、私はこれを見つけました: http://www.avedatech.com/Products/QueryCrypt/index.jsp

しかし、コードを改ざんできないため、私のニーズには合いません。

私の考えは、バルブをhttp://localhost/myApp で始まるすべてのクエリの前 (URL を暗号化) に配置し、別のクエリを後 (復号化) に配置することでした。

残念ながら、私のアプリケーションは明確な URL を書き込むため、サーバー レベルでプロセスを挿入しようとしています。その結果、ブラウザーに表示される URL はすべて読み取り不能になります (Javascript が URL を読み取ることができなくても問題ありません)。

リードは既にカバーされています :) : 私たちはすでに HTTPS を使用しています URL の末尾にハッシュを配置し、計算されたハッシュが等しいことを確認し、一致しない場合はアクセスを拒否します。これにより、改ざんは防止されますが、変数がユーザーに表示されることはありません。

これは実現可能ですか?

ご協力ありがとうございました。

4

0 に答える 0