En PHP / curl, codifiqué un inicio de sesión simple en un sitio web basado en WordPress para iniciar sesión en WP desde un cliente móvil (una aplicación iOS). El sitio web es compatible con https, está alojado en un entorno de alojamiento compartido y el certificado que ofrecen de forma predeterminada es un certificado común de Vamos a cifrar .
El problema es que algo funciona bien pero, al no ser un experto en seguridad, no entiendo las implicaciones de algunas configuraciones de seguridad básicas: por ejemplo, codificando
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
¿Estoy potencialmente causando algún problema de seguridad? Y, si es así, ¿qué podría hacer?
Cualquier ayuda es apreciada