【发布时间】:2009-11-29 16:09:51
【问题描述】:
远程处理时是否可以反序列化 AmfPhp 消息?
它们是二进制的,假设 amfphp 理解它们是什么,我应该能够解码它是什么。
怎么做?这是否被视为安全问题?
【问题讨论】:
标签: php apache-flex remoting amfphp
远程处理时是否可以反序列化 AmfPhp 消息?
它们是二进制的,假设 amfphp 理解它们是什么,我应该能够解码它是什么。
怎么做?这是否被视为安全问题?
【问题讨论】:
标签: php apache-flex remoting amfphp
通过 HTTP 发送的 AMF 数据确实是二进制的,并且可以被解码。您可以使用像 Charles 这样的调试代理来检查 AMF 的内容,并查看来回传递的对象。
因此,在 HTTP 下,AMF 本身不提供安全性,要获得安全的 AMF,您需要使用 HTTPS。
【讨论】: