haitao: 因为省掉了验证者给随机数这一步骤,只能靠同步的时间来杜绝“截取一次正确的应答数据,以后反复重用” [阅读: 528] 2008-08-19 16:04:21 当然也可以通过验证者(服务器)保存历史应答数据中的随机数,来核对判断新的应答数据中的随机数是不是以前使用过 如果使用过,则就是“截取一次正确的应答数据,以后反复重用” 我的blog:http://szhaitao.blog.hexun.com & http://www.hoolee.com/user/haitao --以上均为泛泛之谈--不尽牛人滚滚来,无边硬伤纷纷现 人在江湖飘(出来混的),哪能不挨刀(总归是要还的) 网络对话,歧义纷生;你以为明白了对方的话,其实呢? 您所在的IP暂时不能使用低版本的QQ,请到:http://im.qq.com/下载安装最新版的QQ,感谢您对QQ的支持和使用