2013-04-08 58 views
1

我正在製作一個應用程序,允許某些用戶將值插入數據庫。 Atm如果我去了php文件並添加?year = 235 & name = ggg將其添加到數據庫的URL末尾。防止這種情況的最佳方法是什麼?只允許將來自應用程序的信息輸入到數據庫中?還是浪費時間嘗試? 我真的知道人們獲取php文件的URL的唯一方法,就是如果他們使用了wireshark/packet tracer之類的東西。iOS應用安全

回答

1

至少應該使用HTTPS。其次,使用某種形式的OAuth是明智的。這樣,就需要一個特殊的令牌,用戶自己不知道,以訪問您的頁面,並且您可以限制數據庫訪問被授權的用戶。