是否可以在远程处理时反序列化AmfPhp消息?
它们是二进制的,假设amfphp理解它们是什么,我应该能够解码它是什么。
怎么做?这被认为是一个安全问题吗?
发布于 2009-12-02 08:25:17
通过HTTP发送的AMF数据确实是二进制的,并且可以解码。您可以使用像Charles这样的调试代理来检查AMF的内容,并查看来回传递的对象。
因此,在HTTP AMF下,AMF本身不提供安全性,对于安全的AMF,您需要使用HTTPS。
https://stackoverflow.com/questions/1815920
复制相似问题