Voglio proteggere il sito che è localmente utilizzato per i servizi prepagati, il sito è stato violato molte volte, per il primo passo, ho implementato SSL e ora funziona bene, tuttavia, voglio essere sicuro che l'attaccante non possa ottenere i dati dell'utente in transito perché molti utenti si connettono al sito da ristoranti o luoghi pubblici.
Uno scenario: l'utilizzo di BackTrack attacker può reindirizzare tutto il traffico HTTP su IP singolo e mostrare una pagina falsa all'utente, sapevo che il browser mostra l'errore SSL, il modo migliore per prevenire questo attacco è educare l'utente, tuttavia, voglio assicurarmi che non c'è altro modo che l'aggressore possa attaccare il sito più.
Aggiornamento: ho pianificato anche di implementare la verifica del PIN (invio di PIN casuali via SMS per ulteriori verifiche)