Это безопасная передача данных SSL? Или нет? - PullRequest
0 голосов
/ 24 февраля 2011

Я хочу получить информацию с одного сайта в скрипт php на другом сайте через https. Я прочитал на странице www.php.net на странице функции fopen (), что эта функция поддерживает протокол HTTPS.

Но действительно ли это безопасная передача SSL? Является ли переменная GET "частное" значение видимым в сети или нет? Безопасно ли получить значение $ content?

$filename = 'https://www.somesite.com/page.php?private=45456762154';

$handle = fopen($filename , 'r');

$contents = stream_get_contents($handle);

fclose($handle);

Ответы [ 2 ]

0 голосов
/ 24 февраля 2011

зацените этот ответ, https URL с параметром токена: насколько он безопасен?

Короче говоря, иметь в качестве защищенных параметров в качестве переменных GET плохая идея, поскольку URL-адреса регистрируютсяна серверах и передается в заголовках Referer.

0 голосов
/ 24 февраля 2011

Вы можете проверить с помощью такого инструмента, как Wireshark .Этот инструмент будет перехватывать сетевой трафик и сообщать вам, по какому протоколу он движется, и позволять вам проверять содержимое пакета.Если это непонятно, то это SSL: -)

Кроме того, если вы используете браузер (которым вы не являетесь), аналогичным инструментом будет Fiddler для проверки трафика HTTPваш браузер видит.

...