2010-03-05 78 views
1

我有一个iphone应用程序,用于检索数据并将其发送到使用python的服务器。 我可以采取什么措施来防范安全风险? 我没有处理非常敏感的数据,但我不希望人们嗅探内容。保护iphone + web应用程序

是否使用SSL足以防止大多数风险?

谢谢

回答

1

如果您没有超敏感数据,您也可以使用HMAC消息来查询您的服务器。我之前已经完成了几个项目。

发送到服务器的消息可能会更重一些,但是如果您不想获取SSL证书,这是一个可行的选项。

2

SSL应该足够了。在Keychain中存储用户的密码(如果您需要登录)也是一个好主意。顺便说一句,不要发送任何东西到服务器的QueryString,总是做一个帖子,否则SSL不会帮你什么忙。