首页 > 后端开发 > php教程 > 用PHP+API接口发短信 抓包 密码暴露的问题

用PHP+API接口发短信 抓包 密码暴露的问题

WBOY
发布: 2016-06-23 13:35:31
原创
1662 人浏览过

我要用一个短信API做一个短信群发的程序,API官方提供的提交方式如下:
http://www.xxxx.com/abc?action=send&userid=12& account=账号& password=密码&mobile=15023239810&content=内容&sendTime=&extno=

开放式软件,用户免费注册一个帐号后就可以发短信,而发短信统一使用我API里的帐号和密码。

我用PHP的curl_setopt函数进行提交,不过会被抓包工具抓到我的帐号和密码,请问高手,怎么破?感谢


回复讨论(解决方案)

没法破,你没法改变 API 提供方要求的格式

没办法,因为API定义的接口就是这样

除非你能修改API接口获取的参数先加密,然后接受到再解密

API设计问题,建议API改成更安全的验证方式,不要明文账号密码。

互联网上基本上所有的短信群发商的API都是这样的,难道。。。。

PHP在服务端执行访问短信API接口。得从服务器抓包才抓得到吧?? 

关键是中间设备上也可以抓包呀。总归是不安全的方式。

来源:php.cn
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板