【问题标题】:Android Application using MySql, is it Safe?使用 MySql 的 Android 应用程序,它安全吗?
【发布时间】:2013-01-01 18:43:29
【问题描述】:

我正在考虑制作一个新的 Android 应用程序。但是在这个我需要使用 MySql 连接到我的一个网页。但我想知道这安全吗?能反编译一个apk app,找到安卓app使用的用户名和密码吗?如果是这样,创建此类应用程序最安全的方法是什么?

感谢所有帮助和重播。

【问题讨论】:

  • 我无法想象这会是安全的。即使反编译不是问题,我确信有办法查看发送到服务器的数据。你为什么不让它连接到一个 http 服务器并让你自己的 php 脚本处理连接?
  • 您可以使用此链接对您的数据进行加密 - stackoverflow.com/questions/6043984/…
  • http 请求是我的第一个请求,但后来我开始考虑使用 mySQL。但是每次我转过头来,我都想不出一个安全的方法来做到这一点。所以我想我会坚持使用 http,但 guardianproject.info/code/sqlcipher 值得一试。也许我会找到一些用处。 :)

标签: android mysql security apk


【解决方案1】:

当有人试图嗅探/窥探应用程序和服务器之间的数据时,加密 sql 查询将保护您的应用程序,但在反编译应用程序时,任何人都会获得您的连接参数,包括用户名和密码。

您有 2 个干净解决方案可供查看:

(1) 使用网络服务,您可以选择使用 SOAP 网络服务,这些是最标准化的服务,您在其他应用程序/语言中重用网络服务不会有任何问题,因为互操作性是标准化网络服务的来源,但 SOAP意味着要传输、解析和解析更多的数据; SOAP 是一种重量级的 XML 标准,以文档传递为中心,对于高吞吐量应用程序来说速度很慢。

REST Web 服务非常轻量级,并且依赖于 HTTP 标准来完成它的工作。快速启动并运行有用的 Web 服务非常棒。如果您不需要严格的 API 定义,这就是要走的路。大多数网络服务都属于这一类。 REST 更快,但其中没有真正的互操作性政治。

(2) 如果您的应用通过网络服务(视频、文件上传...)消耗大量数据,请使用数据流(或 websockets)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-10-07
    • 1970-01-01
    • 1970-01-01
    • 2011-12-25
    • 1970-01-01
    相关资源
    最近更新 更多