gpt4 book ai didi

web-services - 为什么 RPC over HTTP 是一个安全问题?

转载 作者:可可西里 更新时间:2023-11-01 16:27:24 26 4
gpt4 key购买 nike

我目前正在阅读有关 Web 服务的内容。 http://www.w3schools.com/soap/soap_intro.asp 处有一个 SOAP 教程.以下段落来自该页面:

"Today's applications communicate using Remote Procedure Calls (RPC) between objects like DCOM and CORBA, but HTTP was not designed for this. RPC represents a compatibility and security problem; firewalls and proxy servers will normally block this kind of traffic."

我不明白这个。有人可以向我解释一下吗?特别是我想知道,为什么 RPC 是一个安全问题(至少通过 HTTP)。知道为什么这是一个兼容性问题也很好。

最佳答案

他们的意思是,“传统 RPC”有时会使用不寻常的低级网络协议(protocol),这些协议(protocol)通常会被公司防火墙阻止。因为 SOAP 使用 HTTP,它的流量与正常的网页 View “无法区分”,因此不会被这些防火墙捕获。不太确定安全点,我认为他们可能暗示 HTTP 可以很容易地通过 HTTPS 得到保护,而专有的 RPC 协议(protocol)通常不会。当然,这取决于协议(protocol),并非所有 RPC 协议(protocol)都是不安全的,其中许多协议(protocol)可以通过 HTTPS 隧道传输。

关于web-services - 为什么 RPC over HTTP 是一个安全问题?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3641724/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com