【问题标题】:secured web service php/json安全的网络服务 php/json
【发布时间】:2011-11-17 18:42:13
【问题描述】:

我目前正在创建一个有很多网站的管理平台,这些网站可以从管理平台发布和获取数据。

有一种方法可以确保这一点并且只接受从这些网站发布/获取?

编辑

实际上,我在一个测试网站中使用了一些带有 JQuery 的 ajax 脚本。而且根本不安全。

【问题讨论】:

  • 我刚刚完成了管理平台,为了我的测试,我使用了一些 ajax,通过使用 jquery 来发布/获取我的数据,但它不安全,不是吗? ^^
  • 您不能说“我使用 ajax,所以它不安全”。 Ajax 可以是完全安全的。正如@Tadeck 所说,使用身份验证以确保您只接受来自您想要的人的消息。
  • 如果没有代码或解释,我们如何分辨什么是安全的,什么不是?
  • @CodeCaster 这就是我想做的:)
  • @nickb 我目前正在使用api.jquery.com/jQuery.ajax 之类的东西,因此没有兴趣显示代码。我只是寻找一种保护与我的管理平台交互的好方法。

标签: php ajax json web-services security


【解决方案1】:

是的,使用身份验证 (see more)。

如果你不知道你可以使用什么方案,你可以使用例如:

  • OAuth,
  • ID + 密码对,
  • 基于IP的认证(“如果你从X的IP连接,你好像是X”),

它是否阐明了这个问题?有帮助吗?

【讨论】:

  • 谢谢,一开始我想到了一个基于IP的解决方案,但是PHP脚本可以检测到ajax查询的来源?
  • @Awea:如果您问的是 AJAX 的身份验证机制,那么我想这不是依赖 IP 的好主意。这样做的原因是:1)连接将由客户端(浏览器)建立,因此IP不会与站点的IP相同,2)HTTP引用地址可以多种方式更改,有时不可用,
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-08-19
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多