2013-05-14 32 views
0

我需要從客戶的服務器獲取一些xml數據。我爲此創建了兩個php文件。 當我在我的服務器(reader.php)中調用一個php文件時,它調用遠程服務器(client.php)中的文件並通過curl獲取數據。 當然,每個人都可以訪問這個client.php文件,所以我創建了一些安全驗證。 reader.php使用一些特殊參數(使用POST發送)調用client.php,client.php檢查這些參數,如果everyting很好,則打印xml數據以供讀取。從遠程服務器安全地讀取xml數據

我想知道這種方法是否足夠安全?這個XML數據非常重要,我不想做錯事。

回答

0

首先,您必須使用SSL來安全傳輸信息。

其次,你提到的這些「特殊參數」是什麼?如果您在談論用戶名/散列密碼,那麼與SSL加密一起,您正在做95%的網站爲安全起作用。當然,你總是可以變得更極端。

+0

我使用SSL和reader.php文件在我的服務器中工作。但是,我試圖獲取數據的遠程服務器中沒有SSL 這些「特殊參數」包含已加密的密碼和兩個私鑰。 –

+0

@Orçunyumarcı:當您請求'client.php'時,該請求也必須在SSL之下。 – hakre

相關問題