Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/php/254.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Php 如何使用https以及事物之间的区别_Php_Mysql_Https - Fatal编程技术网

Php 如何使用https以及事物之间的区别

Php 如何使用https以及事物之间的区别,php,mysql,https,Php,Mysql,Https,您将如何使用https?使用https时,通过GET和POST发送信息会有什么不同吗 任何关于如何在php中使用https进行安全登录之类的简单操作的信息和示例都很有用 谢谢大家! 对于您的php脚本没有什么不同,加密和解密在另一层上透明完成。GET和POST GET都加密,但GET将在web服务器日志文件中留下跟踪。HTTPS在SSL/TLS层处理,而不是在应用程序层(HTTP)处理。您的服务器将按照aularon所说的那样进行处理。在允许通过ssl下载文件时,请确保您发送的标题正确。。。我可

您将如何使用https?使用https时,通过GET和POST发送信息会有什么不同吗

任何关于如何在php中使用https进行安全登录之类的简单操作的信息和示例都很有用


谢谢大家!

对于您的php脚本没有什么不同,加密和解密在另一层上透明完成。

GET和POST GET都加密,但GET将在web服务器日志文件中留下跟踪。

HTTPS在SSL/TLS层处理,而不是在应用程序层(HTTP)处理。您的服务器将按照aularon所说的那样进行处理。

在允许通过ssl下载文件时,请确保您发送的标题正确。。。我可能有点古怪。有关如何解析的详细信息,请参见使用SSL和/或HTTPS为web用户和web服务器之间传输的数据提供某种程度的机密性。它还可以用来提供用户与之通信的站点实际上就是他们想要的站点的可信度

为了使用SSL,您需要在服务器本身上配置这些功能,包括购买(授权签名)或创建(自签名)证书。如果您创建了自己的自签名证书,则用户对该站点是预期站点的信心会显著降低

PHP 一旦您的Web服务器能够提供受SSL保护的页面,PHP将继续正常运行。如果代码依赖端口号,则需要注意端口号(正常HTTP通常位于端口80,而HTTPS流量通常位于端口443)

获取和发布数据 Pierre 303是正确的,GET数据可能会出现在日志中,POST数据不会出现,但这与非SSL web服务器没有什么不同。SSL旨在保护传输中的数据,但它无法保护您和您的客户免受您可能不信任的web服务器及其管理员的攻击

安全登录 使用SSL时也会影响性能(通常),因此,一些站点会将其页面配置为仅在用户发送敏感信息时使用https,例如,其密码或信用卡详细信息等。其他流量将继续使用正常的http服务器


如果这是您想要做的事情,那么您需要确保您的HTML登录表单使用指向https服务器页面的操作。一旦服务器接受此表单提交,它就可以发送重定向,再次使用http将用户发送回他们请求的页面。

那么在php脚本中如何启动和停止https?为什么要这样做?当您必须在服务器和客户端之间使用安全通信时,请使用https而不是http。不需要时,使用http。您可以使用单个目录的文件将网站配置为在这两个目录上应答流量。你也可以有不同的目录。所以你不会停止或启动它。你可以使用它,也可以不使用。你无法在PHP中阻止HTTPS。当PHP脚本实际运行时,HTTPS连接已经建立并传输了数据。即使可以从PHP中删除它,也只需删除脚本和连接。您可以重定向到非HTTPS链接。这是从哪个角色或角度进行的?从服务器的角度来看,还有一些东西需要配置:一些apache项目、配置一个密钥,或者修复更多的错误消息页面。从客户机的角度来看,除了确保服务器不会重定向到不安全的内容之外,几乎没有什么可做的。