Java的HostnameVerifier

[強制]在實現(xiàn)的HostnameVerifier子類中岔留,需要使用verify函數(shù)效驗服務器主機名的合法性,否則會導致惡意程序利用中間人攻擊繞過主機名效驗检柬。

說明:
在握手期間献联,如果URL的主機名和服務器的標識主機名不匹配,則驗證機制可以回調此接口實現(xiàn)程序來確定是否應該允許此連接何址,如果回調內實現(xiàn)不恰當里逆,默認接受所有域名,則有安全風險用爪。

反例:
HostnameVerifier hnv=new HosernameVerifier(){
  @Override
  public boolean verify(String hostname,SSLSession session){
      return ture;
  }
}
正例:
HostnameVerifier hnv=new HosernameVerifier(){
@Override
public boolean verify(String hostname,SSLSession session){
    if("youhostname".equals(hostname)){
        return true;
    }else{
          HostnameVerifier        hv=HttpsURLConnection.getDefaultHostnameVerifier();
         return hv.verify(hostname,session);
          }
  }
}

在<阿里Android開發(fā)手冊>看到這一條原押,記錄一下。并查找一下關于HostnameVerifier的知識偎血。

一诸衔、概述
位于javax.net.ssl包下。聲明:public interface HostnameVerifier
此類是用于主機名驗證的基接口颇玷。
在握手期間笨农,如果 URL 的主機名和服務器的標識主機名不匹配,則驗證機制可以回調此接口的實現(xiàn)程序來確定是否應該允許此連接亚隙。
策略可以是基于證書的或依賴于其他驗證方案磁餐。
當驗證 URL 主機名使用的默認規(guī)則失敗時使用這些回調。
二、方法
public boolean verify(String hostname,SSLSession session)
參數(shù):
hostname-主機名
session - 到主機的連接上使用的 SSLSession
返回值:
如果主機名是可接受诊霹,則返回true;

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末羞延,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子脾还,更是在濱河造成了極大的恐慌伴箩,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,729評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件鄙漏,死亡現(xiàn)場離奇詭異嗤谚,居然都是意外死亡,警方通過查閱死者的電腦和手機怔蚌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,226評論 3 399
  • 文/潘曉璐 我一進店門巩步,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人桦踊,你說我怎么就攤上這事椅野。” “怎么了籍胯?”我有些...
    開封第一講書人閱讀 169,461評論 0 362
  • 文/不壞的土叔 我叫張陵竟闪,是天一觀的道長。 經常有香客問我杖狼,道長炼蛤,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 60,135評論 1 300
  • 正文 為了忘掉前任蝶涩,我火速辦了婚禮理朋,結果婚禮上,老公的妹妹穿的比我還像新娘子寓。我一直安慰自己暗挑,他們只是感情好,可當我...
    茶點故事閱讀 69,130評論 6 398
  • 文/花漫 我一把揭開白布斜友。 她就那樣靜靜地躺著炸裆,像睡著了一般。 火紅的嫁衣襯著肌膚如雪鲜屏。 梳的紋絲不亂的頭發(fā)上烹看,一...
    開封第一講書人閱讀 52,736評論 1 312
  • 那天,我揣著相機與錄音洛史,去河邊找鬼惯殊。 笑死,一個胖子當著我的面吹牛也殖,可吹牛的內容都是我干的土思。 我是一名探鬼主播务热,決...
    沈念sama閱讀 41,179評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼己儒!你這毒婦竟也來了崎岂?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 40,124評論 0 277
  • 序言:老撾萬榮一對情侶失蹤闪湾,失蹤者是張志新(化名)和其女友劉穎冲甘,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體途样,經...
    沈念sama閱讀 46,657評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡江醇,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,723評論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了何暇。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片陶夜。...
    茶點故事閱讀 40,872評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖赖晶,靈堂內的尸體忽然破棺而出律适,到底是詐尸還是另有隱情,我是刑警寧澤遏插,帶...
    沈念sama閱讀 36,533評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站纠修,受9級特大地震影響胳嘲,放射性物質發(fā)生泄漏。R本人自食惡果不足惜扣草,卻給世界環(huán)境...
    茶點故事閱讀 42,213評論 3 336
  • 文/蒙蒙 一了牛、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧辰妙,春花似錦鹰祸、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,700評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至尔破,卻和暖如春街图,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背懒构。 一陣腳步聲響...
    開封第一講書人閱讀 33,819評論 1 274
  • 我被黑心中介騙來泰國打工餐济, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人胆剧。 一個月前我還...
    沈念sama閱讀 49,304評論 3 379
  • 正文 我出身青樓絮姆,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子篙悯,可洞房花燭夜當晚...
    茶點故事閱讀 45,876評論 2 361

推薦閱讀更多精彩內容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理冤灾,服務發(fā)現(xiàn),斷路器辕近,智...
    卡卡羅2017閱讀 134,716評論 18 139
  • https://nodejs.org/api/documentation.html 工具模塊 Assert 測試 ...
    KeKeMars閱讀 6,340評論 0 6
  • 前言 在我們的App進行網(wǎng)絡請求時韵吨,經常會遇到斷網(wǎng),重連移宅,數(shù)據(jù)流量和WIFI變化等情況归粉,那么我們要怎么去判斷當前的...
    FynnJason閱讀 19,289評論 1 11
  • —1— 驕傲最終在你懷里投降 我不顧一切地想把什么都給你 柔情蜜意給你糠悼,風情萬種給你 苦痛與歡愉通通都給你 衣服的...
    一只鳳梨閱讀 186評論 0 2
  • 今天剛讀完東野圭吾的《時生》,老實說浅乔,這本書對我的感觸并不如東野圭吾其他的書對我的感觸那般大倔喂。 對書中的主角,宮本...
    日月同光閱讀 599評論 0 0