4
|
Richard JP Le Guen · 技术社区 · 14 年前 |
1
6
当然,除非您不验证任何证书(您设置了所有
坦白说,这不是 最差的 你可以做出选择,因为这并不比仅仅使用HTTP更糟糕,很多人都这么做。你只是 lying to your users 如果你暗示你正在提供HTTPS级别的安全性,而你没有。 而且有很多关于基于dns的攻击有多容易或不容易,或者攻击有多容易的信息 forge SSL certificates . 不管是哪种方式,它都需要有人攻击你的服务器和Google之间的连接 通常地 比攻击咖啡店用户的笔记本电脑和服务器之间的连接更难。 但是,实际上修复PHP或CURL SSL配置要好得多。或者,如果你不这样做,在用户注册HTTPS标识符时警告他们,这样他们就可以选择是否真的想在你的站点上使用这个OpenID。 Curl docs on SSL certificates ; 请参阅“获取更好/不同/更新的CA证书捆绑包”部分 |
2
0
来自维基百科关于 Certificate Authority
... 所以CA证书是
Public Key Certificate
用于通过
http://unitstep.net/blog/2009/05/05/using-curl-in-php-to-access-https-ssltls-protected-sites/ |
3
-1
除此之外,他们是黑客版本,这是最有可能没有文件,并没有保证他们的行为? 我不能具体回答,但当您使用应用了快速修复和解决方法的模块时,应该会有一些警告灯闪烁,特别是在处理授权和安全性时。。我认为最好的建议是“使用风险自负!” 我相信对这个话题有更多了解的人很快就会得到一个更明智的答案。 |
Jacco · 未能格式化我的日期以在php中正确工作 1 年前 |
jay ram · 如何在URL核心php中从API获取JSON? 1 年前 |
Ishwarya A · php电子表格在浏览器中显示多张excel 1 年前 |