我有一個iPhone應用程序訪問數據的ASP.NET Web服務。由於我正在構建應用程序的ASP.NET端和iPhone部分,我們很快將在Appstore中發佈它,我想知道我需要做什麼安全檢查。ASP.NET webservice API安全
程序的基本流程(不泄露這件事太多的信息)如下 -
。登錄(輸入用戶名,通過應用程序)
。主要屏幕,其中數據從web服務加載並呈現
。並在用戶幾次更新後發回數據
我正在使用POST通過HTTPS將數據發送到Web服務。我正在對輸入進行消毒,檢查輸入的長度,但就安全性 而言,這是我的知識的限制。任何其他技巧,非常感謝!
編輯:我應該補充一點,我們的服務需要單獨訂閱,它的iPhone組件不能單獨使用。所以普通用戶不會擁有登錄憑證。而且應用程序本身也有醫療數據,所以我寧願沒有任何人嘗試從我的登錄頁面進行攻擊。
謝謝,
Teja。
您是否在設備上存儲用戶名和密碼,或者只是讓用戶每次輸入? – Rudiger 2010-05-17 02:14:55
現在,我正在存儲用戶名並讓用戶每次輸入密碼。 – 2010-05-17 03:20:21