Список вопросов
Как зайти в Даркнет?!
25th January, 01:11
189
0
Как в tkinter из поля ввода Entry получить значение в одну переменную и обновить строку кнопкой, затем получить ещё одно введённое значение и затем сложить их. Ниже пример кода
21st July, 19:00
1542
0
Программа, которая создает фейковые сервера в поиске игровых серверов CS 1.6 Steam
21st March, 17:43
1161
0
Очень долго работает Update запрос Oracle
27th January, 09:58
1068
0
не могу запустить сервер на tomcat HTTP Status 404 – Not Found
21st January, 18:02
1043
0
Где можно найти фрилансера для выполнения поступающих задач, на постоянной основе?
2nd December, 09:48
1085
0
Разработка мобильной кроссплатформенной военной игры
16th July, 17:57
1881
0
период по дням
25th October, 10:44
4099
0
Пишу скрипты для BAS только на запросах
16th September, 02:42
3863
0
Некорректный скрипт для закрытия блока
14th April, 18:33
4792
0
прокидывать exception в блоках try-catch JAVA
11th March, 21:11
4528
0
Помогите пожалуйста решить задачи
24th November, 23:53
6284
0
Не понимаю почему не открывается детальное описание продукта
11th November, 11:51
4491
0
Нужно решить задачу по программированию на массивы
27th October, 18:01
4578
0
Метода Крамера С++
23rd October, 11:55
4475
0
помогите решить задачу на C++
22nd October, 17:31
4146
0
Помогите решить задачу на python с codeforces
22nd October, 11:11
4619
0
Python с нуля: полное руководство для начинающих
18th June, 13:58
2743
0
Обмен данными между http и https?
Просмотров: 334
 
Ответов: 2
Может ли обычный сайт отправить запрос (GET или POST) на защищенный и получить обратно ответ? Будет ли использоваться шифрование в таком случае?
Если это невозможно, то как быть?
Конечно нет,
или ты не разобрался в ситуации или сам себе противоречишь:
сторонний сайт, максимально просто для его разработчиков, мог обратиться к моему сайту (естественно с подписями и т.п. чтоб не подделали) и получить в ответ данные.
Если сайт работает только по https, да еще и мониторит ключи, то доступ по http не протянет.
Сделай для сторонних разработчиков отдельную http страницу,
а вместо SSL-ключа дай им md5 соль, пусть хешируют свои данные и приклыдывают хеш, а ты на своей стороне проверяй твой хеш данных и присланный ими хеш.
Т.е. у меня php скрипт, доступный по http, к которому обращается сторонний сайт по GET с солью. Далее этот скрипт делает https запрос (кстати, как это делается? через curl?), генерирует ответ и отправляет сайту. Ан нет, ответ-то, уйдет тогда незашифрованным. А мне-то как раз нужно, чтобы его не перехватили.
Сторонний сайт пытается авторизовать пользователя, используя мой. И в ответ я так полагаю, нужно отправить ответ авторизован/не авторизован. Если злоумышленник сможет это подделать, то авторизуется на стороннем сайте.
Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться