gpt4 book ai didi

php - Unity + PHP + SSL + Https + 黑客

转载 作者:太空宇宙 更新时间:2023-11-03 15:16:58 27 4
gpt4 key购买 nike

我有一个 Unity WebGL 应用程序在 Web 浏览器中运行,它使用普通的旧 Unity WWW 和 http://.... 与远程服务器通信,它调用服务器上的几个不同的 php 脚本并使用 POST 向它发送参数并获取东西回来。

在浏览器中,我可以轻松地选择调试控制台并查看正在调用的所有 php 脚本及其参数,这是我不想要的,因为黑客可以做同样的事情并查看所有内容,然后黑掉我的网站。

我可以不用我手动编写代码来加密和解密双方,我可以只购买 SSL 证书并在我的网站上启用 SSL,然后使用 https 进行所有通信。

这样做会自动为我加密所有内容,这样黑客就不能只打开他们的浏览器控制台并查看正在调用哪些 php 脚本以及发送到/从它们接收的数据吗?

谢谢

最佳答案

无法向用户隐藏此信息。任何用户,无论是恶意用户还是其他用户,都可以从控制台看到页面发送的每个请求。至于 SSL,您只能加密您自己的站点,不能加密第三方站点,并且 HTTP 和 HTTPS 页面之间的连接是不安全的,并且会触发错误。如果您的应用程序依赖于 Security through Obscurity ,它最终会很容易被破坏。相反,您应该关注 Kerckhoffs's Principle并设计更安全的应用程序。

TL;DR:您的要求是不可能的,SSL 根本无济于事。

关于php - Unity + PHP + SSL + Https + 黑客,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42126144/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com