gpt4 book ai didi

php - 如何保护php和mySql访问以防止f?

转载 作者:行者123 更新时间:2023-11-29 14:36:21 24 4
gpt4 key购买 nike

我正在开发一个 iPhone 应用程序,它将数据记录在 mySql 数据库中。目前我正在使用 ASIHTTPRequest 来发布数据。然后 php 脚本将数据写入 mySql 数据库。

这已经可以工作了,我想知道它的安全性如何?我在这里看到的问题是php脚本是服务器上的公共(public)文件,否则我将无法通过iphone访问它。如何防止人们仅使用此脚本添加不是由我的应用程序发送的数据?是否也可以从我的服务器下载脚本并检索数据库的访问信息?

我是新手,希望你能帮助我。

提前致谢

最佳答案

Is it also possible to download the script from my server and retrieve the access information to the database?

不会,因为 PHP 是在服务器端解析的,只有解析结果会传递给客户端。因此,无法通过 FTP/SSH 访问您的服务器的任何其他人都无法看到您的真实代码。

That already working I was wondering how secure it is?

只需使用用户名/密码 (.htaccess) 保护脚本所在的文件夹,并通过 HTTPS 连接到它。 (用于加密)而不仅仅是 HTTP。这应该为您提供良好的安全级别,以防止用户在不使用您的应用程序的情况下直接调用此脚本。

P.S.:我回答是为了激励您提高接受率,正如上面评论中已经提到的,请改进它,否则这里没有人会帮助您。

关于php - 如何保护php和mySql访问以防止f?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8952925/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com