用抓包工具截取到登录信息,如何防止呢,请代码。以下代码是我在登录按钮下的代码,特殊字符已经转换,不存在SQL注入的问题,但是通过抓包工具能获取的到用户名和密码,如上图所示。。如何能加密传输用户名和密码呢?请代码。
    protected void Button1_Click(object sender, EventArgs e)
        {
string hashPassword = FormsAuthentication.HashPasswordForStoringInConfigFile(Password.Text, "MD5");
string SQL = "select * from username where Username='" + pulicss.GetFormatStr(Username.Text) + "' and Password='" + hashPassword + "'";

解决方案 »

  1.   

    使用ssl协议。否则你可以加密数据,但是用来加密数据的js脚本还是无法加密(加密了,浏览器看不懂就不工作了),你的程序还是不安全。
      

  2.   

    我是asp.net 程序,怎么使用ssl协议呢
      

  3.   

    老大,我是asp.net 程序,怎么使用ssl协议呢 
      

  4.   

    如果不用SSL的话,也可以通过javascript各种加密方式加密之后再传回后台。
      

  5.   

    大哥,怎么通过js加密,然后asp.net来解密呢,求代码。。