【问题标题】:Identify valid server in XML-RPC request using PHP使用 PHP 识别 XML-RPC 请求中的有效服务器
【发布时间】:2010-03-08 14:40:45
【问题描述】:

我正在开发一个客户端-服务器系统,客户端向服务器发出 XMLRPC 请求。系统的客户端部分交给第三方,这意味着他最终可以修改代码或重新路由 xmlrpc 请求。

现在,希望第三方不会修改代码,我需要一种方法来确保客户端脚本正在联系的服务器实际上是我的服务器(因为这个人可以以某种方式将请求重新路由到他自己的服务器他可以在其中制作一些 xml 响应,而不是我想要的)。有没有办法使用 PHP 来识别服务器?某种 SSL 连接?

希望你们能理解我。

干杯。

【问题讨论】:

    标签: php xml ssl xml-rpc


    【解决方案1】:

    是的,您可以使用 SSL。根据我的经验,Zend 的 XML RPC 库原生支持 HTTPS

    【讨论】:

      【解决方案2】:

      如果您验证证书的真实性,SSL 是很好的,否则它不会有太大帮助。

      此外,您可以实施身份验证系统来证明双方都是旧的。

      我从未将它与 XML-RPC 一起使用,但与 SOAP 是的。您可以在 HTTP 协议级别(对于 apache 服务器不那么复杂)或应用程序级别执行此操作。

      【讨论】:

        猜你喜欢
        • 2011-12-25
        • 2021-10-27
        • 1970-01-01
        • 1970-01-01
        • 2011-09-02
        • 2012-07-29
        • 1970-01-01
        • 2015-04-01
        • 2021-02-28
        相关资源
        最近更新 更多