php – 你能通过IP安全地验证请求吗?

发布时间:2022-04-30 发布网站:脚本宝典
脚本宝典收集整理的这篇文章主要介绍了php – 你能通过IP安全地验证请求吗?脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
我目前正在将NAB Transact支付网关集成到电子商务商店.处理完付款后,NAB Transact系统会向我们的终端发送POST请求,以便我们处理结果.

问题是POST请求不包含我们可以用来回发到NAB Transact系统的安全散列/令牌,以验证请求是真实的而不是欺骗.更糟糕的是,NAB Transact系统甚至没有用于任何信息认证的API,本质上是非常糟糕的安全性!

有没有办法安全地验证这些请求?例如,检查请求是否来自NAB交易系统运行的已知IP地址列表?或反向查找IP?有哪些选项以及如何在PHP中实现它?

是不是依赖于IP身份验证而不是那么安全,因为它可以被欺骗?

解决方法

是的 – 这是一个问题好吧:)

它并不安全!

脚本宝典总结

以上是脚本宝典为你收集整理的php – 你能通过IP安全地验证请求吗?全部内容,希望文章能够帮你解决php – 你能通过IP安全地验证请求吗?所遇到的问题。

如果觉得脚本宝典网站内容还不错,欢迎将脚本宝典推荐好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。