LaneWeChat 用户请及时升级,调整 SSL 安全策略

释放双眼,带上耳机,听听看~!

文章转载开源中国

    由于微信开发者平台升级了SSL,讲从2014年11月30日起,关闭对SSLv2,SSLv3的支持。

    因此,请PHP微信开发框架LaneWeChat的用户,在core/curl.lib.php第88行和124行添加以下语句:

    if(defined(‘CURL_SSLVERSION_TLSv1’)){
    curl_setopt(self::$_ch, CURLOPT_SSLVERSION, CURL_SSLVERSION_TLSv1);
}

    微信PHP开发框架手册地址:http://lanewechat.lanecn.com/

    GitHub地址:https://github.com/lixuancn/LaneWeChat

    以下为原文:

近一段时间HTTPS加密协议SSL曝出高危漏洞,可能导致网络中传输的数据被黑客监听,对用户信息、网络账号密码等安全构成威胁。为保证用户信息以及通信安全,微信公众平台将关闭掉SSLv2、SSLv3版本支持,不再支持部分使用SSLv2、 SSLv3或更低版本的客户端调用。请仍在使用这些版本的开发者于11月30日前尽快修复升级。

注意:通过微信开放平台(open.weixin.qq.com)进行移动应用和网页应用开发的开发者也同样需要修复升级。

建议开发者使用如下方法进行修复:
OpenSSL(http://www.openssl.org)可使用SSL_CTX *SSL_CTX_new(const SSL_METHOD *method)函数设置SSL客户端请求方法,使用TLSv1_client_method或更高版本。

示例1(php):
curl_setopt($curl, CURLOPT_SSLVERSION, CURL_SSLVERSION_TLSv1);

示例2(C#):
System.Net.ServicePointManager.SecurityProtocol = SecurityProtocolType.Tls | SecurityProtocolType.Tls11 | SecurityProtocolType.Tls12;

框架简介

LanWeChat 框架简介:微信PHP开发框架,快速开发微信公众号,以第三方代码包的形式引入即可。

免费使用

LanWeChat 免费使用:非商业产品,免费传播与使用,并且可以商业化而无需授权。

身经百战

LanWeChat 身经百战:已被中国联通、奇虎360、东方国信等上市公司广泛使用。

PHP构建

LanWeChat PHP构建:全部使用PHP代码构建,PHP跨平台、开发高效的特性深受开发者喜爱。

完全开源

LanWeChat 完全开源:非常欢迎贡献代码。使用当前最流行的开源协议WTFPL

通俗文档

LanWeChat 通俗文档:文档通俗易懂,尽量规避专业术语,努力用最白话的形式表述。

极易使用

LanWeChat 极易使用:没有复杂的代码和新生语法,原生语言直接调用即可。

给TA打赏
共{{data.count}}人
人已打赏
安全经验

KodExplorer 2.73 发布,安全优化版本

2014-10-28 11:12:22

安全经验

GitLab 不受 Rails 安全漏洞 CVE-2014-7818 影响

2014-11-1 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索