【发布时间】:2015-01-10 05:31:42
【问题描述】:
SERVER1(80.181.155.138)
Java 脚本
window.open("http://91.221.23.2?user_uid=123456789"'_blank');
SERVER2(91.221.23.2)
$use_uid=$_GET["user_uid"];
checkUser( $use_uid);//connect to mysql SERVER1(80.181.155.138) and check user and permision
问题:
如果有人在 server1 和 server2 之间嗅探数据包并发送请求(http://91.221.23.2?user_uid=123456789)
如何验证这个请求?
我想分享 c:\windows\tem 并使用 $_SESSION 发送 user_uid 但我认为这不是真的。
我们如何理解一个请求来自验证源或无效资源?
抱歉语言不好:(
【问题讨论】:
-
学习OAuth,你可能会得到你的解决方案
-
定义“验证源”。究竟什么是“有效来源”,什么不是?
-
验证源是来自
80.181.155.138的请求,如何获取请求的ip发送者?
标签: php validation security