发送http post message bug报告的安全方式

时间:2014-09-11 12:50:12

标签: c++ http rsa bug-reporting

我正在开发错误报告,因为当C ++程序崩溃时。

任务:

程序崩溃;它向服务器发送一些信息,而用户看到了#34;发生了一些不好的事,对不起"。

解决方案:

我在服务器上编写了一个脚本,它获取了HTTP POST消息。我的程序发送带有帮助信息的POST消息。这不安全。使用一些http嗅探器,可以找到POST消息的去向,并发送大量假bug报告。我决定使用RSA。我已经使用加密++ 库来执行此操作。

问题:

我有一种不好的感觉,我使它变得非常困难。有没有办法更容易实现这种错误报告?

1 个答案:

答案 0 :(得分:2)

我将通过1)使用加密连接(HTTPS)到服务器,2)使用应用程序中的私有共享密钥来编写基于时间的令牌,服务器验证该密钥是正确的密钥和〜大致正确的时间。