Rumah  >  Soal Jawab  >  teks badan

php - 有两台服务器,怎样合理而又安全的提供给用户操作呢?

有A、B两台服务器

问题:B如何判断接收到的请求是一个正常的请求

我想过这么几个情况

伊谢尔伦伊谢尔伦2749 hari yang lalu378

membalas semua(2)saya akan balas

  • 迷茫

    迷茫2017-04-10 14:48:09

    生成一个随机的token,给B

    B每次发post请求的时候都要在header里携带这个token, A server 要验证请求里是否是正确的token

    balas
    0
  • PHP中文网

    PHP中文网2017-04-10 14:48:09

    1. 不要使用root权限(包括你的web服务软件,数据库)
    2. 对于不合法的操作自动跳转
    3. 关闭文件执行与写入权限,尽量只读
    4. 用户输入的合法性验证。
      例如:文本xss过滤.数据库查询项是否可以使用%00截断绕过,是否可以使用;绕过进行多语句查询

    other:如果你使用的是商业or开源系统记得使用第三方服务。(安全宝)

    balas
    0
  • Batalbalas