2010-03-05 105 views
1

我有一個iphone應用程序,用於檢索數據並將其發送到使用python的服務器。 我可以採取什麼措施來防範安全風險? 我沒有處理非常敏感的數據,但我不希望人們嗅探內容。保護iphone + web應用程序

是否使用SSL足以防止大多數風險?

謝謝

回答

1

如果您沒有超敏感數據,您也可以使用HMAC消息來查詢您的服務器。我之前已經完成了幾個項目。

發送到服務器的消息可能會更重一些,但是如果您不想獲取SSL證書,這是一個可行的選項。

2

SSL應該足夠了。在Keychain中存儲用戶的密碼(如果您需要登錄)也是一個好主意。順便說一句,不要發送任何東西到服務器的QueryString,總是做一個帖子,否則SSL不會幫你什麼忙。