2012-03-26 110 views
1

我有以下情况, 服务器A向服务器B发送一些数据(HTML表单),然后进行一些数据库查询和填充(无关),并将“已确认”或“未确认”发送回A (通过fsock,将其作为表单中隐藏字段提供的地址)。但有可能伪造这个答案,那么我如何确保(在A方面)答案是真实的? 我正在寻找比GPG更安全的方法,例如... 谢谢!PHP验证HTTP消息

+1

你需要它有多安全? HTTP基本身份验证非常容易实现。除此之外,你可以进入基于证书的认证和什么。 – 2012-03-26 19:24:52

回答

1

对来自服务器A的HTTPS请求使用客户端证书,并且只有在请求来自有效证书时才允许访问服务器B.

这里有plenty of tutorials在interwebs上。