一般站点登录页面都会用https做加密,防止用户信息在传输过程中泄漏。但是假如两个请求的参数都相同的话,https加密后的数据是完全一样的吗?
假如说一个登陆请求明文是12345,加密后数据是ABCDE,如果这个加密数据被截获,我们不用去破解里面的具体信息,直接用拦截下的加密包伪造一个登陆请求,是否能够让登陆进行下去,并获得别人的帐号登录权限?
如果这种情况不会发生,那么是什么机制实现的呢?
假如说一个登陆请求明文是12345,加密后数据是ABCDE,如果这个加密数据被截获,我们不用去破解里面的具体信息,直接用拦截下的加密包伪造一个登陆请求,是否能够让登陆进行下去,并获得别人的帐号登录权限?
如果这种情况不会发生,那么是什么机制实现的呢?