gpt4 book ai didi

php - 安卓安全: Save a private String

转载 作者:行者123 更新时间:2023-11-29 13:58:48 24 4
gpt4 key购买 nike

我对 Android 安全性有一个具体问题。

首先,我将描述我的问题:我想通过 PHP 连接到数据库。但每个人都可以从我的 apk 中提取链接,我用它来连接到 PHP 文件。这导致了问题:每个人都可以通过调用此链接来操作我的数据库。我想防止 SQL 注入(inject)。

我正在寻找解决这个问题的方法。我的第一个想法(可能也是最简单的)是创建一个完全私有(private)的字符串,用于验证 PHP 文件的访问。但我不知道如何保存这样的字符串而不存在从代码中提取的风险(例如,使用 Strings.xml,或者只是将其写入我的代码中)。有没有一种简单的方法可以使我的 APK 中的字符串完全私有(private)(以便没有人可以提取它)?或者有人有更好的解决方案吗?

最佳答案

没有真正的安全措施可以防止对您的应用程序进行逆向工程并找出“ secret ”网址。

我建议您使用某种用户身份验证来保护该网址。无论哪个客户端尝试访问该 URL,都应确保其安全。

关于php - 安卓安全: Save a private String,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15397058/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com