2012-03-26 11 views
1

私は次のような状況があります サーバAはサーバBにデータ(HTMLフォーム)を送信し、BはいくつかのDBクエリと関連処理(無関係)を行い、 "確認済み"または "未確認"をAに返します(fsock経由で、フォーム中の隠しフィールドとして渡されるアドレスに)。しかし、この答えを偽ってしまう可能性があるので、どうすれば答えが本当である(A側で)ことができますか? GPGより安全なaproachを探しています... ありがとう!PHPはHTTPメッセージを認証します

+1

どのように安全にする必要がありますか? HTTP基本認証は非常に簡単に実装できます。それを超えると、証明書ベースの認証などになります。 –

答えて

1

サーバーAからのHTTPS要求に対してクライアント証明書を使用し、要求が有効な証明書からのものである場合にのみサーバーBへのアクセスを許可します。

インターウェブ上にはplenty of tutorialsがあります。