【问题标题】:PHP - Is plain text http POST to external server secure?PHP - 纯文本 http POST 到外部服务器是否安全?
【发布时间】:2016-01-15 11:30:13
【问题描述】:

我注意到我的银行以纯文本形式向我的网站 (http) 发送了一个 POST 响应(在发起并支付了商家交易之后)。该响应包含交易的所有参数(卡号、签名等)。

这正常吗?

我计划使用 POST 方法(bank->server1->server2)将一些响应重新路由到另一台服务器。不加密它是否被认为是安全的?

【问题讨论】:

  • 它是否通过 HTTPS(安全 HTTP)?如果是这样,它不是纯文本。它是加密的。使用 POST 是因为 GET 通常包含在访问日志中的纯文本中。
  • 不,不是,已编辑。
  • 您的网站不使用 https 吗?

标签: php security post https


【解决方案1】:

如果对您服务器的请求不安全(使用 SSL、HTTPS),则意味着您的服务器和劫持连接的发件人之间的任何人都可以读取该信息。所以,从这个意义上说,答案是否定的。

但是请注意,您的服务器和银行之间的连接不太容易被劫持,这种劫持通常发生在您的客户和银行之间。只有与您的服务器所在的数据中心有关、在您的服务器上或以某种方式在同一连接上的人才能计划(中间人)攻击。

再详细一点:正常吗?是的,它经常发生。好吗?应该不会吧。

我肯定会保护您与其他服务器的连接。

【讨论】:

  • 感谢您的回答。
猜你喜欢
  • 2011-04-28
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-10-15
  • 2023-03-10
  • 1970-01-01
  • 2014-11-25
  • 1970-01-01
相关资源
最近更新 更多