2013-02-08 53 views
0

我一直在iphone應用程序調用Web服務(PHP的參數)多次。但是我怎麼問是安全的?我聽說過網絡監控工具,它可以檢測出正在進行的數據,從而獲得url +參數。但有沒有其他方式可以檢測到url +參數?應用程序的日誌控制檯?如何從iphone中保護webservice URL?

非常感謝:)

+0

對內容進行編碼並使用POST方法將值傳遞給服務器 –

+0

對內容進行編碼。您是指使用utf 8編碼通過參數+ url進行編碼? – veereev

回答

0

確保Web服務端實現了安全協議,如SSL和使用HTTPS通過defaults.That安全的是,憑藉HTTPS加密的敏感數據。這與電子商務網站處理在線交易的方式相同。

+0

Oki感謝您的即時回覆..但是,如果我使用普通的http和調用像www.example.com/?id=3&name=qwerty這樣的網址有無論如何,以確保這一點?我的意思是,如果有人看到參數&URL,他們將能夠從Web瀏覽器/或任何http調用方法調用它。 – veereev

+0

是啊是的,同樣的事情可以從任何地方調用。爲了避免這種情況,你可能不得不使用Oauth來實現認證。一個基於令牌的方法與用戶授權和認證 –