使用PHP安全地登录明文?

时间:2013-03-19 17:31:54

标签: php web-services curl mediawiki password-protection

我使用Mediawiki API在我的服务器#1上创建帐户,当创建帐户时,我想自动登录安装在不同服务器#2上的Mediawiki。

服务器#2上有一个脚本,可以在查询字符串中接受用户名和密码,并自动登录到安装在其上的Mediawiki。

如何在不影响安全信息的情况下将凭据从服务器#1传递到服务器#2?

$postfield = "action=login&lgname=user&lgpassword=pass&lgtoken={$token}&format=json";
$url = "http://wiki.sign.com/api.php"; // url to wiki's api

1 个答案:

答案 0 :(得分:1)

使用对称加密(例如AES):一个服务器使用密钥加密API参数,发送加密的字符串,另一个服务器使用相同的密钥对其进行解密。