只是考虑加强我们的 Apache/PHP 服务器安装并考虑通用方法。是否可以在 php 代码中创建配置,然后才执行,当它被“签名”或哈希和(例如 MD5)已知时?

有人有建议吗?

最佳答案

提个醒:我根本不推荐 MD5。

也就是说,PHP Archives (a.k.a. Phar) 支持通过 OpenSSL 进行代码签名。这在 random_compat 中使用(参见:random_compat.pharrandom_compat.phar.pubkey.asc 文件是 .pubkey 文件的 GPG 签名)。

我们用来生成签名 Phar 的代码位于 here

关于php - Apache/PHP : Force execution of signed code only (or known MD5),我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/40762121/

10-11 22:47
查看更多