gpt4 book ai didi

laravel - Guzzle 将证书验证禁用为 false,它有多不安全?

转载 作者:行者123 更新时间:2023-12-03 23:45:55 26 4
gpt4 key购买 nike

最近,我发现自己与 Guzzle 一起工作,同时向另一台服务器发出请求以发布和获取一些数据,在某些情况下,是 token 。但是我收到证书无效错误,我什至试图获得一个新的 .pem证书,但 Guzzle 仍然不接受并不断抛出该错误。所以最后,我做了“互联网”所说的:

$guzzleClient = new Client([
'verify' => false
]);
现在虽然这个解决方案有效,但我不确定它会变得多么不安全。我需要担心吗?如果是,在什么情况下?

最佳答案

那么这是一个大问题,如果你是例如

  • 在您使用 guzzle 发送的请求上拥有登录系统
  • 根据要求付款/结帐
  • 基本上任何敏感数据都被传递到另一台服务器

  • 因为当您在没有 SSL 证书的情况下传递数据时,您的请求可能会被恶意程序捕获,例如
    BurbSuite / WireShark , cain and abel / EtterCap 
    因为这些程序是 Sniffing程序和任何人都可以从互联网上获得一个版本,因为它们是开源的,并且所有没有 SSL 的东西都可以被黑客使用上述工具拦截,黑客可以查看 中的整个请求。纯文本! 因此强烈建议在传递敏感数据时使用 SSL 连接
    值得一提:现在连 SSL 也不是很安全,因为黑客可以使用 SSLStrip 删除它工具,但相信我 SSL 会使他们更难获得您的请求,因为如果他们使用它,您的网站有时会发出未完成的请求,并且它会通知用户网络不安全,这将使其变得非常困难为黑客获取用户数据,

    关于laravel - Guzzle 将证书验证禁用为 false,它有多不安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62799648/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com