如何使用PHP检查网站是否安全

时间:2017-05-26 12:03:26

标签: php html iis certificate ssl-certificate

我在安全性(证书)方面相当新,并且不了解它是如何工作的。 我已安装IIS服务器和证书。我可以通过两种不同的方式打开我的网站: http://website和 'https://website'。 当我以http打开它然后在地址栏中我可以看到,如果我以https打开它,则表示网站不安全,然后出现挂锁。 但我不明白这种情况下的安全性在哪里。如何使用php来控制它? 我可以检查网站是否有$_SERVER['HTTPS'] != 'on',然后让用户访问,但如果我从服务器中删除证书,我仍然可以访问“https”,但浏览器说这不是安全网站,但$_SERVER['HTTPS']仍然显示为on 我如何控制安全性?

1 个答案:

答案 0 :(得分:1)

如果您通过https访问网页,则浏览器会使用SSL对您进行编码。 如果您通过http访问网页,则不会对其进行编码。 证书只是用户证明编码是安全的。变量$ _SERVER ['HTTPS']只表示用户是通过https还是http访问该页面。

相关问题