gpt4 book ai didi

php - 加密从 iPhone 到网络应用程序的请求?

转载 作者:搜寻专家 更新时间:2023-10-31 20:55:18 25 4
gpt4 key购买 nike

我们有以下内容:

  1. iPhone 原生应用,登录表单发送至:

  2. 检查 MySQL 用户表的远程 Web 服务器上的 php 脚本。

为了安全起见,最好的做法是使用某种双向加密来加密每个请求吗?包括这个初始登录?否则用户和通行证将被简单地明文传递给网络应用程序?

我想 https 会自动处理它......

最佳答案

使用 SSL 或 TLS(HTTPS 使用的协议(protocol))与服务器通信是非常明智的。您可以使用 OpenSSL 在 *nix 或 Windows 服务器上很容易地完成此设置。 .如果您在共享主机上,他们可能可以选择购买在给定时间段内有效的 SSL 证书。这是一个相当简单的过程,大多数主机通常需要大约一周(平均)才能完成设置。

还应注意,虽然加密登录过程从来都不是坏主意,但如果您从不安全的 Web 登录,它不会使您的系统“总体上”更安全。例如,如果您保护与移动设备的通信,而不是与台式机或笔记本电脑的通信,则您的安全性可能会很差。您的应用程序的安全性取决于其最薄弱的环节,因此保护您的整个应用程序(对于所有平台)非常重要。

另外,请记住,用户的登录凭据的值(value)取决于他们保护的数据或资源:如果您加密登录信息,最好也加密应用程序的其余部分。无线嗅探技术可以轻松窃取 session 数据、私有(private)用户信息或其他敏感数据。保护整个用户 session (而不是登录过程)符合用户的最大利益。

希望这对您有所帮助!

关于php - 加密从 iPhone 到网络应用程序的请求?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3331894/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com