gpt4 book ai didi

php - 将 CURLOPT_SSL_VERIFYPEER 设置为 FALSE 是否安全?即使你控制两个服务器?

转载 作者:太空宇宙 更新时间:2023-11-03 13:17:18 24 4
gpt4 key购买 nike

我有一个内部 API,其中运行在共享主机上的应用程序通过 HTTPS 从专用服务器获取半敏感数据。我在专用服务器上有证书,共享主机上的应用程序通过 https 进行 API 调用。

如果您在 Web 浏览器上测试 SSL 连接,证书工作正常,但 PHP 中的 CURL 给我带来了一些麻烦。我已将我的 CURLOPT_SSL_VERIFYPEER 设置为 false 以清除测试问题。

将此设置保留为 false 是否安全,因为我控制两端的流量?事实上,我什至需要 SSL 证书吗?只要通过 HTTPS,它就是安全的,对吧?

我是否有遭受中间人攻击的危险?

最佳答案

Is it safe to leave this set to false, because I control the traffic on both ends? In fact, do I even need an SSL cert? As long as it goes over HTTPS it's secure, right?

没有。只有当你不仅控制两端而且控制两者之间的一切时,你才是安全的。如果您在两台计算机之间使用一根电缆并控制两台计算机,那么您可能是安全的。如果有任何电缆、路由器等可能被其他人访问,您就不再安全了。

Am I in danger of a man-in-the-middle attack?

是的,除非你能控制中间的一切,否则你无法阻止中间人。除非您验证证书,否则您既无法检测也无法阻止攻击。

关于php - 将 CURLOPT_SSL_VERIFYPEER 设置为 FALSE 是否安全?即使你控制两个服务器?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28931319/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com