【发布时间】:2014-09-26 01:40:03
【问题描述】:
基本上,我有一个 iOS 应用程序,它向我网站上包含其位置的 php 文件发送 POST 请求,然后 php 文件将其连接/发送到 mySQL 数据库,反之亦然。一切正常,等等,但我真正想要的是确保没有人可以制作一些伪造的脚本,向我的 php 文件发送 POST 请求,并渗透到数据库中。
我的第一个想法是拥有某种“密钥”,它也会被发送以检查它是否与 php 文件中的那个匹配。我可以让它像这样https://www.grc.com/passwords.htm。无论如何,我担心这并不像我想要的那样安全(或高效)。审查我的代码以使其进入 App Store 的人会看到它,对吗?
对不起,如果这是一个愚蠢的问题,但确保只有我可以从 mySQL 数据库(以及 PHP 文件)发送/接收数据的最佳方法是什么?
谢谢!
【问题讨论】:
-
我认为您添加了更多参数。例如:authen="true" 等等。他们不会尝试使用您的 Api 来实现所有关键。 hashcode 不错,但我觉得没必要。
标签: php mysql ios security web