gpt4 book ai didi

java - 为什么从 Android 应用程序访问数据库不安全?

转载 作者:行者123 更新时间:2023-12-02 06:04:50 24 4
gpt4 key购买 nike

我现在正在一个 android 应用程序中工作,它将从 MS sql 数据库获取一些数据。我使用 jtds jar 文件连接到数据库,但我读到直接从应用程序连接到数据库并不安全,我应该使用 Web 服务。但我不明白为什么?! ..有人可以帮助我吗?

此外,我发现很多教程解释使用 REST 的 Web 服务的连接。但所有这些都取决于我有一个 php 文件,然后发送 HTTP 请求,然后解析 json 字符串。那么我应该自己创建这个文件吗!

最佳答案

您永远不应该从应用程序内连接到数据库,因为为此您需要将数据库凭据嵌入到应用程序中。这意味着任何拥有反编译器的人都可以获得这些凭据,并用它对您的数据库做他们想做的事。

这是当您这样做时会发生什么的示例 =)

http://gamingirresponsibly.com/team-meat-learns-a-hard-lesson-by-hackers

关于java - 为什么从 Android 应用程序访问数据库不安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22382413/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com