【发布时间】:2012-02-15 16:31:49
【问题描述】:
我需要使用 cURL 中的 POST 方法将敏感信息从服务器 A 发送到服务器 B(以对其进行一些数据库查询)。
我需要知道是否有人可能在请求期间实际访问 POST 数据?
谢谢。
【问题讨论】:
我需要使用 cURL 中的 POST 方法将敏感信息从服务器 A 发送到服务器 B(以对其进行一些数据库查询)。
我需要知道是否有人可能在请求期间实际访问 POST 数据?
谢谢。
【问题讨论】:
是的,中间人或通常被称为特权网络位置的实体可以读取您的服务器发送和接收的任何数据。为了防止您的流量被窥探,您应该使用受 SSL 保护的连接。如果您使用双方的证书,这甚至允许您进行双向身份验证,即发送方可以验证接收方,接收方可以验证发送方。
【讨论】: