【发布时间】:2013-12-06 05:12:57
【问题描述】:
你好,我有这个简单的代码:
客户
<?php
function get_url($request_url) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $request_url);
curl_setopt($ch, CURLOPT_CONNECTTIMEOUT, 10);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$response = curl_exec($ch);
curl_close($ch);
return $response;
}
$request_url = 'http://localhost:8080/vb/dashboard/Marketing_dashboard/vb_server.php?function=somefunction';
$response = get_url($request_url);
print_r($response);
服务器
if(isset($_GET['function']) && $_GET['function'] == 'somefunction')
{
echo somefunction();
}
function somefunction()
{
return "this is the output of the server";
}
现在我需要添加安全性,以便只有我的客户能够获取数据。我想到了一对密钥,所以我发送了一些用客户端私钥加密的哈希,并用服务器上的公钥对其进行解码。但我不知道如何实现这一点。我不知道如何获取密钥,也不知道如何编写代码。
我愿意接受选择。如何让我的客户端成为唯一能够从该服务器获取数据的客户端?
【问题讨论】:
-
只有一个?只需输入密码...
if($_POST["password"]!="secret") die() -
解释其他人概述的解决方案的最佳方式是,当您真正需要一个基本门时,您正在讨论创建一个复杂的锁。意思是,简单地强制使用授权令牌就像对你的类进行编码一样,只有在传递了密钥时才放弃信息。很简单。
标签: php security curl spoofing key-pair