безопасный завиток POST - PullRequest
       7

безопасный завиток POST

0 голосов
/ 17 августа 2011

в моем новом скрипте я использую два сервера ..

один для базы данных и файлов php

и один для файлов, загружаемых пользователями, таких как exe, mp3 и т. Д.

из панели управления на первом сервере, они могут удалять файлы на втором сервере.

мой вопрос:

я использую curl для этой работы

Я отправляю 2 сообщения POST по curl

1 - какой-то пароль для моего сайта 2 - работа, которую я хочу сделать! Как удалить файл, создать новую папку ...

examples for the curl function :
$post = array('password'=>'Mywebsitepassword','command'=>'make new folder');

пример для файла на втором сервере

if($_POST['password'] and $_POST['password'] == Mywebsitepassword){
  it's ok
}

Теперь пароль 'Mywebsitepassword'

может кто-нибудь это знает ?????

если кто-то может это знать, он сможет удалить все содержимое моего второго сервера !!

- это какой-то аддон или какой-то способ узнать это?

может быть какой-то аддон для firefox может знать это или что-то в этом роде

и каков наилучший способ обеспечить эту работу?

спасибо ..

1 Ответ

0 голосов
/ 17 августа 2011

Просто убедитесь, что вы делаете свои вещи через безопасное соединение (SSL).

РЕДАКТИРОВАТЬ

Учебник по созданию самоподписанного сертификата в Linux: http://www.akadia.com/services/ssh_test_certificate.html

в Windows: http://technet.microsoft.com/en-us/library/cc753127(WS.10).aspx

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...