从互联网诞生阶段开始,Web服务就是互联网上最重要、最广泛的应用之一。而HTTP协议作为Web服务数据的传输通道,也成为互联网上最常见,最重要的应用层协议之一。随着网络交易、网络支付、网络银行等的兴起,以及最近web 20的发展,拓展了W七b应用的领域,认角b服务的安全性问题日益突出。因此,对作为传输通道的HTTP协议的安全性要求,也达到了前所未有的高度。在这里,我简单介绍一下当前的HTTP协议和HTTPS协议的安全方面的缺陷,以及进行安全增强的措施。情况下,有可能导致直接入侵服务器的后果。玫击客户端对客户端的攻击,主要可以由XsS (跨站脚本)漏洞引起。当服务器把用户输人没有进行严格的HTM