我在一台服务器上有一个登录表单,服务器A.托管在另一台服务器上,服务器B,我有一个脚本来检查数据并返回结果。服务器B将结果发送到服务器A,但我不想将结果传回到具有各种重定向的URL或标头中,因为人们可以欺骗“真/假”来更改登录结果。
e.g。
我无法使用HTTPS / SSL,因为我的网站托管服务商不支持免费使用。
答案 0 :(得分:0)
您可以在服务器之间设置ssh隧道,让B上的Web服务器只在localhost上侦听:Bs_tunnel_port,而A连接到其localhost:As_tunnel_port。
或者让SSL的事情发生......;)