我正在創建一個Android和iOS應用程序,用戶必須設置一個用戶名,密碼和郵件地址的帳戶,以便發送密碼忘了吧。這是一種遊戲,所以它也將在MySQL數據庫中節省他們的勝利和損失。所以不是真正的個人數據(如地址或電話號碼)。Webservice應用程序 - 安全的應用程序(登錄,用戶數據等)
該應用程序通過PHP腳本(JSON和POST http方法)與MySQL數據庫進行通信。所以實際上我沒有太多的安全知識,我想知道如何將安全數據從應用程序傳輸到服務器。通過POST將數據發送到PHP腳本會保存嗎?我使用md5-hash將密碼保存在數據庫中。
以及如何確保數據是從具有活動帳戶的手機發送的?
感謝您的幫助。
你能告訴我如何通過HTTPS發送它?我會嘗試'password_hash()'和'password_verify()',謝謝! – 2014-10-21 21:40:55
您需要將您的網絡服務器設置爲使用HTTPS。您可以從StartSSL.com獲取自己的免費SSL/TLS證書,或者僅使用CloudFlare作爲您的DNS/CDN /反向代理 – 2014-10-22 15:55:33