PHP убедитесь, что файл вызывается только с определенного сервера - PullRequest
0 голосов
/ 20 октября 2018

У меня есть скрипт php, который находится на другом сервере, и я вызываю его, используя curl.Как мы знаем, переменная $_SERVER может быть подделана, поэтому, какие опции мне нужно идентифицировать сервер, с которого был вызван мой скрипт?

Есть ли на самом деле что-то уникальное, что не может быть подделано в$_SERVER переменная?

PS Я бы хотел избежать использования token, как в ?token=xyz

Спасибо!

1 Ответ

0 голосов
/ 20 октября 2018

Короткий ответ - нет.В качестве «менее маркированного» решения вы можете сгенерировать «дешифруемый» хэш для своего ответа, расшифровать его и проверить, что он имеет ожидаемое значение.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...