识别上传源

时间:2014-09-08 09:53:38

标签: php json security

我有多个离线MSAccess数据库,我从中生成一个JSON格式的字符串,我将其发布到一个在线PHP脚本。此上传是这两个独立系统唯一的联系人。我希望尽可能确保PHP脚本仅对来自有效源(没有专用IP)的输入起作用。这样做最有效的方法是什么?

1 个答案:

答案 0 :(得分:0)

方法是: 1)确保您通过SSL进行发布,因此至少该频道已加密,并且无法嗅探下面的步骤; 2)在您的Access数据中嵌入某种“秘密”密钥(可能在一个单独的专用表中),PHPscript会寻找这些密钥来确保源的有效性。