繁体   English   中英

如何使GET Web服务更安全

[英]How to make GET web service more secure

我已经在使用GET方法的PHP中为Android创建了Web服务。 现在,我想将其转换为POST,以使其更加安全。 如何将应用程序从GET转换为POST? 还有其他方法可以使其更安全吗?

答案取决于您想从谁那里获得保护。 假设您想免受网络嗅探器的攻击,SSL是您的最佳选择。

POST是您可能建议的最弱的“安全性”形式。 它所做的所有事情都会阻止参数在浏览器的缓存历史记录中可见(在这种情况下完全不会影响您),并使通过网络嗅探参数变得更加困难(这确实会影响您)。 因此,这是次要的好处(是的,这是值得的),但这一点都不安全。

最简单的解决方案是使用SSL进行POST。 换句话说,与发布到“ http://example.com ”相反,您应该使用服务器上的有效证书发布到“ https://example.com ”。 这将加密设备和服务器之间的流量。 Google以寻求建议,或在Android中启动Secure HTTP Post

失败的话,您可以自己加密数据,然后公开发送加密的查询,因为只有您的服务器才能解密它。 一点点谷歌搜索将为您提供有关如何在一个中加密和在另一个中安全解密的代码-但作为一个小警告,使其正常工作可能会令人沮丧,因为直到突然间它才起作用...没有不起作用时可以进行大量调试!

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM