【发布时间】:2013-03-13 08:03:00
【问题描述】:
我有一个安装了 mysql、php 技术的工厂外部托管网站 (linux platofmr)。我需要我的 C# 应用程序从网站收集数据。
我的网站上有一个 MYSQL 数据库,我想发送我的用户名和密码以访问一些敏感数据(使用 PHP 脚本)
我目前的设计是这样的:
C# 应用程序 POST 到网站上的 login.php 脚本。
例如 mywebsite.com/login.php?username=admin?password=MD5HashedPassword
如果用户名和密码与数据库中的用户名和密码匹配,则脚本会生成一个带有“OK”的空白页面。
现在我认为这对于登录来说可能是安全的,但如果我希望登录脚本生成包含敏感信息的 XML 数据,我不认为这是一种安全的方式。我这样想对吗?
那我应该往哪个方向走。我的应用程序和网站之间是否应该有某种 PHP 会话。这是一件简单的事情吗?我应该放弃使用 PHP 并使用不同的技术吗?
非常欢迎任何意见和建议。
非常感谢
【问题讨论】:
-
用户名/密码涵盖了身份验证问题。像 SSL 这样的东西会在传输过程中解决数据明文问题(通过使用 HTTPS 而不是 HTTP)。
-
也许 stackoverflow.com/q/549/1741542 和 OWASP 有帮助。
-
考虑向您的网站添加 SSL 证书并通过 https 进行调用。这将加密线路上的数据。这是一种可能的简单解决方案。
-
好的,我认为 HTTPS 可能是答案。我可以获得免费证书(未签名)。但是我该如何设置这一切。有多容易?我需要为此担心会话和代码吗?
标签: c# php security login https