繁体   English   中英

如何保护php和mySql的访问以防止f?

[英]How to secure php and mySql access to prevent f?

我正在开发将数据记录在mySql数据库中的iPhone应用程序。 目前,我正在使用ASIHTTPRequest来发布数据。 然后,PHP脚本将数据写入mySql数据库。

那已经起作用了,我想知道它有多安全? 我在这里看到的问题是php脚本是服务器上的公共文件,否则我将无法通过iphone访问它。 如何防止人们仅使用此脚本添加应用程序未发送的数据? 是否还可以从我的服务器下载脚本并检索对数据库的访问信息?

我对此并不陌生,希望您能为我提供帮助。

提前致谢

是否还可以从我的服务器下载脚本并检索对数据库的访问信息?

不可以,因为PHP是在服务器端进行解析的,因此只有解析结果会传递到客户端。 因此,任何无法通过FTP / SSH访问服务器的人都看不到您的真实代码。

那已经起作用了,我想知道它有多安全?

只需使用用户名/密码(.htaccess)保护脚本所在的文件夹,然后通过HTTPS (用于加密)而不是仅通过HTTPS连接到该文件夹​​。 这应该为您提供良好的安全性,以防止用户不使用您的应用程序而直接调用此脚本。

PS:我的回答是激励您提高接受率,正如上面评论中已经提到的,请提高接受率,否则没人会在这里帮助您。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM