php 安全
rorntuck7
这个作者很懒,什么都没留下…
展开
-
web 安全与性能
Apache Apache 案例 Apache : root Apache 子进程 : nobody HTDOCS 目录 : /var/www /var/www |--include |--image |--temp |--... 很多人会将/var/www用户与组设置为 nobody:nogroup / nobody:nobody, 同时因为images会上传文件需要设置777, 很多书...原创 2018-11-29 11:01:54 · 581 阅读 · 0 评论 -
PHP开发api接口安全验证
php的api接口 在实际工作中,使用PHP写api接口是经常做的,PHP写好接口后,前台就可以通过链接获取接口提供的数据,而返回的数据一般分为两种情况,xml和json,在这个过程中,服务器并不知道,请求的来源是什么,有可能是别人非法调用我们的接口,获取数据,因此就要使用安全验证。 验证原理 原理 从图中可以看得很清楚,前台想要调用接口,需要使用几个参数生成签名。 时间戳:当前时间...转载 2018-11-28 16:27:12 · 154 阅读 · 0 评论 -
PHP RSA加解密示例
原理 RSA 算法的可靠性基础:对极大整数做因数分解是很困难的。 RSA 是非对称算法,加解密使用不同的密钥。 两个密钥都可以用于加密,解密时需要使用另一个密钥。但是,通常用公钥加密私钥解密,因为公钥是近乎完全公开的,对于私钥加密的数据,有太多的人可以解密了。理论上 A 和 B 之间要通过 RSA 实现保密通信,需要 A 和 B 各自生成一组密钥,同时保管好自己的私钥;用对方的公钥加密要发送...转载 2018-11-28 16:59:10 · 213 阅读 · 0 评论