脚本宝典收集整理的这篇文章主要介绍了php – 你能通过IP安全地验证请求吗?,脚本宝典觉得挺不错的,现在分享给大家,也给大家做个参考。
问题是POST请求不包含我们可以用来回发到NAB Transact系统的安全散列/令牌,以验证请求是真实的而不是欺骗.更糟糕的是,NAB Transact系统甚至没有用于任何信息认证的API,本质上是非常糟糕的安全性!
有没有办法安全地验证这些请求?例如,检查请求是否来自NAB交易系统运行的已知IP地址列表?或反向查找IP?有哪些选项以及如何在PHP中实现它?
是不是依赖于IP身份验证而不是那么安全,因为它可以被欺骗?
以上是脚本宝典为你收集整理的php – 你能通过IP安全地验证请求吗?全部内容,希望文章能够帮你解决php – 你能通过IP安全地验证请求吗?所遇到的问题。
本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。