2013-04-08 56 views
1

我正在制作一个应用程序,允许某些用户将值插入数据库。 Atm如果我去了php文件并添加?year = 235 & name = ggg将其添加到数据库的URL末尾。防止这种情况的最佳方法是什么?只允许将来自应用程序的信息输入到数据库中?还是浪费时间尝试? 我真的知道人们获取php文件的URL的唯一方法,就是如果他们使用了wireshark/packet tracer之类的东西。iOS应用安全

回答

1

至少应该使用HTTPS。其次,使用某种形式的OAuth是明智的。这样,就需要一个特殊的令牌,用户自己不知道,以访问您的页面,并且您可以限制数据库访问被授权的用户。