2017-02-04 37 views
0

1.Hi我在Apache2服務器上有Python CGI腳本。Apache2使用Python CGI腳本,它是安全漏洞?

2.我想從apache2發送數據。格式爲Json

3.發送數據到移動應用程序。

4.移動應用程序請求數據有用HTTP請求方法:GET。

5.應用程序使用HTTPURLCONECTION。

但人們問,這是安全漏洞。難道真的是安全漏洞?

解決方案可能是Apache 2上的Django? 或解決方案可能是SSL?

+1

也許人們都在談論通過HTTP發送HTTPS任何在這個意義上是不安全的,人們可以攔截。數據並讀取它們 – Shiping

+0

感謝您的詢問Shiping。 – user7432329

回答

0

萬歲擔心安全!

  1. 是的。總是有安全漏洞。
  2. 使用HTTPS而不是HTTP ...無處不在...(從letsencrypt.com獲得免費證書)
  3. 提交數據通常應使用POST,而不是GET。 (POST和HTTPS是指在運輸過程中對數據進行加密。通過它本身沒有加密的URL GET請求數據。
  4. 移動與桌面是不是一個問題
  5. 的Json與不管是不是一個問題
  6. Django的Python的主場迎戰CGI是不是一個真正的問題:如果沒有正確配置,要麼可以有安全問題
+0

感謝您的建議Peter。求求您如何在服務器上安全的腳本。 pt是可讀的只有來自andorid aps的符合條件的參與者?腳本中的數據是私人的。 – user7432329

+0

不能在600字符的評論中回答。 Google是你的嚮導。 – pbuck