只是考虑加强我们的 Apache/PHP 服务器安装并考虑通用方法。是否可以在 php 代码中创建配置,然后才执行,当它被“签名”或哈希和(例如 MD5)已知时?
有人有建议吗?
最佳答案
提个醒:我根本不推荐 MD5。
也就是说,PHP Archives (a.k.a. Phar) 支持通过 OpenSSL 进行代码签名。这在 random_compat 中使用(参见:random_compat.phar
和 random_compat.phar.pubkey
;.asc
文件是 .pubkey
文件的 GPG 签名)。
我们用来生成签名 Phar 的代码位于 here 。
关于php - Apache/PHP : Force execution of signed code only (or known MD5),我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/40762121/