MySQLデータベースにデータを注入するための.PHPスクリプトを呼び出すWebサイトを開発しています。PHP Webサービスコールの保護
これらの.PHPスクリプトにはセキュリティがないため、適切なパラメータ名を知っていてデータをデータベースに挿入すると、世界中の誰でもWeb上で実行できます。
私はセキュリティについてほとんど知っていないので、私はこれらの "Webサービス"を保護するソリューションを探しています。
私は、SSLを使用することが行く方法かもしれないが、わからないことを読んだ。
誰かが推薦をして、これを実装する方法についてチュートリアルやウェブサイトを指摘したら、私は非常に感謝しています。
問題がある場合は、Apache Webサーバーを使用しています。
SQLインジェクション(http://en.wikipedia.org/wiki/SQL_injection)に注意して、「セキュリティなし」という意味を正確に知らなくても。 SSLは、クライアントからサーバーへの転送を保護する単なる方法ですが、データベースに書き込むデータには影響しません。世話をするにはもっとたくさんのことがありますが、正確に何を「安全」にしたいのか(そしておそらくいくつかのコードを表示する)ことについて、より具体的なものにする必要があります。 – Quasdunk
最初にhttp接続を介してそのようなスクリプトを呼び出す必要がありますか?そうでない場合は、代わりにPHP CLIを見て(そして使用する)ことをお勧めします。これははるかに安全なアプローチです。 – maraspin