2009-11-29 105 views
0

在远程处理时是否可以反序列化AmfPhp消息?反序列化AmfPhp消息

他们是二进制的,并假设amfphp理解他们是什么我应该能够解码它是什么。

如何?这被认为是一个安全问题?

回答

2

通过HTTP发送的AMF数据确实是二进制的,并且可以被解码。您可以使用像Charles这样的调试代理来检查AMF的内容,并查看来回传递的对象。

因此,在HTTP下AMF本身不提供安全性,对于安全的AMF,您需要使用HTTPS。

+0

太好了。谢谢。 – DarthVader 2009-12-02 02:24:09