0
我使用簡單文件數據庫(必須)和我把一個Apache basic_auth
我將通過PHP的fopen()
與包含在URL中的用戶名和密碼,然後訪問該文件夾,例如在:的fopen用戶名和密碼的安全性
fopen("http://username:[email protected]/protectedDir/file.txt","r");
我只是想知道這是如何安全,這在偵察眼睛方面,因爲我知道POST
和任何其他請求可以被用戶窺探,但用戶是否能夠看到fopen()
請求的url?
如果SSL證書是自簽名的,這會提示用戶或功能正常嗎? –