シナリオ:
My Application は、Web サービス (Master Server) に接続して立っています。login on application startupのような呼び出しを行うことがあります。この場合、アプリケーションは検証のためにユーザー資格情報をマスター サーバーに送信します。
では、ルートされたホスト ファイルを持つ偽のローカル Web サーバーではなく、実サーバーからの回答であることを最初に検証するにはどうすればよいでしょうか。そして2番目に、この回答をどのように解析しますか?
私はいつもこのように解析しました(ダミーコード):
if($answerFromWebserver == "LOGIN_OK") {
doLogin();
}
より安全で優れたソリューションはありますか?