gpt4 book ai didi

php - 从手机到网站的客户端/服务器安全

转载 作者:太空宇宙 更新时间:2023-11-03 13:13:37 25 4
gpt4 key购买 nike

嘿。我是网络编程领域的新手,正在学习一些相当简单的新技术,并试图将它们拼凑在一起。

因此,我们有一个简单的客户端(目前是 iPhone,即将迁移到 J2ME),它通过 PHP 拉下数据列表,它与 MySQL 数据库对话。我有一个基本的用户/登录系统,因此数据只提供给与已知用户等匹配的人,无论是在网站上还是在客户端上。

网站上查询数据库的所有 php 脚本都会检查以确保存在事件 session ,否则会将用户转回登录屏幕。

我已经了解了一些有关 SSL 的内容,想知道这是否足以保护网站以及服务器和客户端之间传递的数据?

最佳答案

HTTPS 用于保护数据和验证端点。您仍然需要担心正确验证客户端以访问您的服务。您还必须担心 SQL 注入(inject)和 other vulnerabilities 等漏洞影响PHP。我强烈推荐阅读 The OWASP Top 10 2010 A3: Broken Authentication and Session Management以确保您的 session 实现是安全的。

关于php - 从手机到网站的客户端/服务器安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2775512/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com