我一直在試用OpenID,並設置了一個示例網頁以使用我的OpenID帳戶進行訪問。我使用的是Php OpenID Library by Janrain,它不適用於我的Google帳戶。一個小小的研究使我this question,這表明問題是,谷歌使用https
和...PHP OpenID不適用於Google/Yahoo和'黑客'修復它...他們安全嗎?
...很可能作出HTTPS請求是borked你的PHP服務器上安裝。檢查並確保安裝了ca-certificates包。
在同一個線程中,有人鏈接到我已部署並用於Google帳戶的hacked version of the library。其他問題有其他自定義來解決類似的問題(Janrain’s PHP-OpenID and Google/Yahoo,php-openID doesn’t work with Yahoo!,Example usage of AX in PHP OpenID ...)
我對安全性不太熱,所以我問;有誰知道不使用這些被黑客入侵版本的理由嗎?
原始圖書館有什麼缺點,這些黑客修復設計,因此黑客是一個潛在的安全漏洞?
是否有合格的加密ifier在那裏誰也看着這些解決方案,並走了
如果是「通過戴維·肖姆的鬍子NO !!!」 - 我因此不應該使用任何這些黑客 - 我將如何檢查我是否「安裝了ca-certificates包」?
+1雖然這不能回答我的問題,但它完美地反映了我的擔憂。 – 2010-06-15 18:04:23
我很擔心張貼它,但我認爲如果我提出這個問題的話,我會這麼擔心的安撫:)正如我所說,希望有一些更具體的知識淵博的人會很快出現。 – Jeriko 2010-06-15 18:18:16