gpt4 book ai didi

php - 限制对我服务器上的 php 脚本的访问

转载 作者:行者123 更新时间:2023-11-30 03:57:30 25 4
gpt4 key购买 nike

我有几个 php 脚本可以连接到我的 sql server 并检索一些数据。我从 android 应用程序调用这些 php 脚本。现在的问题是,当有人在他们的计算机上访问该站点时,我不希望公开看到脚本的输出。(因为他们持有有关谁安装了我的应用程序和其他数据的信息)。我拥有这些脚本的唯一原因是为了我的应用程序的内部逻辑。我想知道是否有任何简单的方法可以让我的脚本可以从 android 手机访问,同时在我使用计算机上的浏览器连接到它时不显示它们的输出。如果没有,我还有什么其他选择?

最佳答案

按照建议使用单一密码是非常不安全的。只需传递通过代理发送的消息并捕获它,您就拥有了代码。您面临的问题与任何公开可用 API 的创建者所面临的问题基本相同。

最好的办法是为用于签署所有请求和响应的每个安装设置一个唯一的 API key 。这不必包括用户手动将其放入应用程序。可能是应用程序第一次通信时,服务器会为其提供一个 key 并将该 key 映射到该设备/安装。

谷歌 Authentication for REST API in PHP 或类似的东西,你很可能会找到一些东西指向正确的方向。

关于php - 限制对我服务器上的 php 脚本的访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13117043/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com