欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  后端开发

用PHP+API接口发短信 抓包 密码暴露的问题

程序员文章站 2022-03-15 15:41:32
...
我要用一个短信API做一个短信群发的程序,API官方提供的提交方式如下:
http://www.xxxx.com/abc?action=send&userid=12& account=账号& password=密码&mobile=15023239810&content=内容&sendTime=&extno=

开放式软件,用户免费注册一个帐号后就可以发短信,而发短信统一使用我API里的帐号和密码。

我用PHP的curl_setopt函数进行提交,不过会被抓包工具抓到我的帐号和密码,请问高手,怎么破?感谢


回复讨论(解决方案)

没法破,你没法改变 API 提供方要求的格式

没办法,因为API定义的接口就是这样

除非你能修改API接口获取的参数先加密,然后接受到再解密

API设计问题,建议API改成更安全的验证方式,不要明文账号密码。

互联网上基本上所有的短信群发商的API都是这样的,难道。。。。

PHP在服务端执行访问短信API接口。得从服务器抓包才抓得到吧??

关键是中间设备上也可以抓包呀。总归是不安全的方式。