Ich versuche, Daten von einem Webhook (von einem Web Cart) zu einem lokalen Microsoft SQL Server hinzuzufügen. Es scheint mir der beste Weg zu sein, ein PHP-Skript zu verwenden, um nach neuen Daten zu suchen (POST als json), sie zu analysieren und dann abzufragen, um sie zu MSSQL hinzuzufügen.
Ich bin nicht mit der Sicherheit in Bezug auf die Verbindung zwischen dem PHP-Skript (das sich auf einer Shared-Host-Website befinden würde) und der lokalen MSSQL-Datenbank vertraut. Ich würde nur das PHP-Skript auf demselben lokalen Host laufen lassen (Apache unter Windows laufen lassen), aber der URI für den Webhook muss öffentlich zugänglich sein.
Alternativ gehe ich davon aus, dass ich einfach ein Skript vom localhost planen könnte, um regelmäßig über die Web Carts-API nach Updates zu suchen, obwohl die Webhooks für einen Amateurprogrammierer wie mich narrensicherer zu sein scheinen.
Welche Schritte kann ich unternehmen, um die Sicherheit zu gewährleisten, wenn ich PHP auf einem Remote-Host mit gemeinsam genutztem Host verwende, um eine Verbindung zu MSSQL auf meinem lokalen Computer herzustellen?
quelle
host the PHP script on your localhost
wenn SieMSSQL
lokal hosten können ?localhost without web
. Ich wollte damit sagen, dass Sie Ihren lokalen Apache-Server genauso online stellen können, wie Sie Ihr MSSQL für ein Online-PHP-Skript zugänglich machen. Ist dies nicht der Fall ist , dann Wie zugreifen Sie Ihren lokalenMSSQL
inphp script hosted on shared hosting server
.correct
, keine Sicherheitsprobleme damit, da Sie die URL nirgendwo anders veröffentlichen werden. Falls erforderlich, blockieren Sie alle eingehenden HTTP-Anforderungen mit Ausnahme dieser bestimmten Domäne.Antworten:
Ich bin mit den Kommentaren zu Ihrer Frage nicht einverstanden, insbesondere zur Sicherheit. Ihr Ansatz mit einem PHP-Skript ist gültig, aber Sie benötigen einen Tunnel, um es richtig zu machen.
Möchten Sie Ihre Datenpakete in Bezug auf die Sicherheit wirklich für Personen öffnen, die schnüffeln? Da die NSA da draußen ist und die meisten Router abfangen können, wäre ich vorsichtig.
Ich würde mich für openVPN entscheiden, das einfach einzurichten ist, und dann Ihre lokale Instanz immer mit einer openVPN-Verbindung verbinden, damit Ihre Daten sicher sind. Dies ist möglicherweise auf Ihrem "freigegebenen" Server verfügbar oder nicht. Dies ist also eine Überlegung.
Ehrlich gesagt können Sie mit schlüsselfertiger Software eine Micro-Centos-Instanz bei Amazon einrichten und die openVPN-Installation selbst durchführen. Nicht zu schwer, aber Sie müssen etwas Systemmanagement lernen.
quelle