我有一个大量使用 JSON 服务的 ASP.NET 网站。基本结构是:jQuery Plugins -> JSON Service -> Server-Side BAL。
但是,这种解决方案显然不安全,因为恶意用户可以运行诸如 Fiddler 之类的工具并在他们的机器上捕获 JSON 调用,然后重放这些 JSON 调用更改参数等。
如果我将 web 服务文件夹放在 SSL 下,它会给我什么保护?我尝试将整个站点置于 SSL 下,但仍在运行 Fiddler,我可以看到转至 HTTPS 协议的明文消息,并且我可以使用相同或更改的参数从 Fiddler 重播这些消息。
我显然对 SSL 知之甚少,需要一些帮助。听起来我的 SSL 设置不正确,还是可以通过 Fiddler 查看 SSL 流量?如果是后者,SSL 在我的场景中提供什么保护?
谢谢你。