【发布时间】:2012-03-28 19:06:50
【问题描述】:
我在两个位置有两台服务器。 服务器 1 通过与服务器 2 检查的自定义用户代理的 php CURL 会话减去服务器 2 的客户端信息(如地址、电子邮件和电话号码)。服务器 2 提供 JSON 字符串。
我想确认两件事:
- 如果有人嗅探我的包裹,它不会看到实际数据;
- 如果有人试图调用服务器 2 上的 php 页面(使用正确的 用户代理)en得到了一些对他们没有意义的东西 (例如:客户的电子邮件或电话号码)。
在查看了不同的方法后,我想在服务器 2 上加密 JSON 文本字符串;从服务器 1 使用 curl 获取它;并使用共享密钥对其进行解密。
我想知道的事情:
- 我应该使用哪种密码?
- 这是矫枉过正吗?
- 或者有没有更好的方法来实现这一点?
顺便说一句:合并两台服务器不是一种选择!
【问题讨论】: