基本上我有iOS應用程序向我的網站上的一個php文件發送POST請求,其中包含它的位置,然後php文件將它連接/發送到mySQL數據庫,反之亦然。一切工作正常等,但我真正想要的是一種方法,以確保沒有人可以讓一些假腳本發送POST請求到我的PHP文件,並滲入數據庫。在iOS之間安全地傳輸數據 - > php - > mySQL
我的第一個想法是有某種「關鍵」,也將被髮送來檢查它是否匹配的PHP文件。我可以讓它像這樣https://www.grc.com/passwords.htm。無論如何,我擔心這不像我想要的那樣安全(或有效)。審查我的代碼接受進入App Store的人會看到它,對嗎?
對不起,如果這是一個愚蠢的問題,但確保只有我可以從mySQL數據庫(並因此PHP文件)發送/接收數據的最佳方法是什麼?
謝謝!
我想你會添加更多的參數。例如:authen =「true」等等。他們不會試圖用你的Api來完成所有的關鍵。 hashcode是好的,但我認爲這是沒有必要的。 – 2014-09-26 01:50:06