在都是APP的情况下,WEB安全还有那么重要嘛

app是定制浏览器
■网友
你家全部换防盗窗了,大门安全还重要吗?答:重要,非常重要,相当重要app和web的灵魂是一样的,仅仅是表现形式不同。如果我告诉你,你现在看到的的app,和的网站用的是同一个后台的两个接口,你能理解吗?
■网友
app抓包嗅探一下(最方便的方法:手机接入开着wireshark的电脑开的热点),99%的http协议,光用token代替cookie一关,60%的安全性还不如现有web
■网友
弱弱的回答一次~手机连接笔记本的WIFI 目前试用于win7,或者小米WIFI类似的笔记本开监听网卡的软件然后然后很简单了但是我做不来哈~真的做不来。
■网友
App仅仅是客户端而已,核心功能和关键逻辑还是在web后台,通常都是app直接通过REST service和web后台交互。所以抓包直接分析请求反而更容易绕过app本身的一些限制。


    推荐阅读