我正在开发一个带有套接字编程的聊天程序(Delphi 中的 Indy)。
我可以使用哪些安全解决方案来满足其安全性?从用户认证(我用一个服务器来认证用户)和类型的数据包安全可以使用吗?
我不知道什么会使我的应用程序易受攻击。
Indy 支持 OpenSSL,因此您只需添加和配置 OpenSSL 处理程序,并确保防火墙允许通过安全端口进行连接。
一个流行的信息来源是开放 Web 应用程序安全项目 (OWASP)。
他们的页面包含很多技术文章,例如
https://www.owasp.org/index.php/Category:漏洞
关于漏洞