【发布时间】:2011-03-04 00:03:11
【问题描述】:
我为我的网站制作了一个 API 脚本,因此人们可以从另一个网站登录。 它使用 PHP curRL 将数据发布到我的网站。
我正在使用 api 密钥(网站的 md5 哈希值)来使用我的 MySQL 数据库验证网站。 但是当有人使用我的 API 客户端(PHP cURL)时,他们也可以保存我用户的用户名和密码。
如何防止这种情况发生?
【问题讨论】:
-
不允许您的 api 用户访问他们想要的任何表? API 方法应配置为执行特定任务。