2016-03-27 7 views
-3

私はSQLのデータベースに接続するウェブサイトを作成しました。私はリンゴのプログラミング言語 "swift"を使って、phpとhttpの投稿要求を使ってデータを検索しています。 Webブラウザ経由でこのファイルにアクセスすると、すべてのデータを表示できます。テーブル内のすべての行が返されます。私は、誰かがこのファイルを使用して、データベースの「ハッキング」やSQLインジェクションのために接続することを心配しています。彼らは悪意のある目的のためにそれを使用することはできませんが、私はまだ彼らがファイルを見ることができないようにしたいと思います。迅速なアプリからの投稿要求から来ている場合、このファイルへのアクセスを許可するにはどうすればよいですか?これに直接的な解決策がない場合は、これから何らかの形の保護を見つける正しい道に私を置くことができるアイデアや提案はありますか?ウェブページへのアクセスを許可するにはどうすればいいですか?

答えて

0

何らかの認証を使用してWebデータへのアクセスをロックダウンする必要があります。それは、スウィフトアプリから来ても関係ありません。重要なことは、あなたのアプリから来ていることを確認できることです。

SSLを使用していることを確認してください。あなたがしない場合、あなたは簡単にハッキングされます。

基本認証やトークンなどの認証メカニズムを実装します。

関連する問題