gpt4 book ai didi

php - 以安全的方式调用 php 页面

转载 作者:行者123 更新时间:2023-11-29 05:13:53 25 4
gpt4 key购买 nike

我正在为 Android 创建一个支付应用程序,并在后端使用 php 和 MySQL。

我有一个 PHP 页面,当 Android 应用程序向它发送请求时,我会在其中执行所有 API 调用。

但我担心的是,如果有人发现该链接,那么她/他将能够访问该页面并为他执行该任务。

  • 那么如何确保该页面能够由唯一用户通过唯一请求访问?

任何形式的帮助将不胜感激

最佳答案

长话短说 - 您无法确定请求来自何处。

您的应用可以设置 User-Agent HTTP header (参见 14.43),您可以在后端服务器上对其进行检查。然而,这很容易被欺骗,我建议不要对几乎所有类型的后端服务这样做。

我还强烈建议在任何情况下都不要编写自己的付款方式,除非您绝对确定自己在做什么。我可以告诉你不是,因为你在问这个问题。仅使用来自可信金融服务的 API。

关于php - 以安全的方式调用 php 页面,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35757389/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com