XMLファイルでサーバー上のデータを取得するiPhoneアプリケーションを作成しました。 Wiresharkを使用してLAN上のiPhoneリクエストを追跡し、キャプチャされたURLを使用するだけで済むので、別のiPhoneアプリやデスクトップブラウザなど、他のソースからデータが要求されていないことを確認するにはどうすればよいですか?デスクトップブラウザにデータをロードする。私は、PHPや何かを介してファイルを提供し、ユーザエージェントの検証やチャレンジレスポンスシーケンスを使用する必要があると考えています。誰かがコードサンプルを提供できるなら、私はそれを感謝します。サーバー側のデータへのアクセスを制御するにはどうすればよいですか?
1
A
答えて
3
短い回答:できません。しかし、あなたは確かにそれをより困難にすることができます。
あなたが何をしても、それを回避することができます - ユーザーエージェントの検証は非常に簡単に回避できます。チャレンジレスポンスではアプリを逆アセンブルする必要がありますが、それでも可能です。
ただし、優れた保護機能はネットワークスニッフィングには役立ちません。転送を暗号化しない限り、誰かがあなたの「保護」を破る代わりに、単純に平文データを盗聴することができます。
IMO主な質問は、「私はそれを保護するにはどうすればよい」ではなくてはならない「なぜ誰かがなぜ彼はそれを得るべきではないのですか?生データを取得したいのでしょうか?」
関連する問題
- 1. IPアドレスに基づいてBigQueryへのアクセスを制御するにはどうすればよいですか?
- 2. tomcatの画像へのアクセスを制御するにはどうすればよいですか?
- 3. httpリクエストへの応答を制御するには? (サーバー側とクライアント側)
- 4. オーバーフローメニューの幅を制御するにはどうすればよいですか?
- 5. シーケンスロゴのフォントサイズを制御するにはどうすればよいですか?
- 6. Linuxでカーソルを制御するにはどうすればよいですか?
- 7. ユーザーアセットを制御するにはどうすればよいですか?
- 8. メディアクエリーを制御するにはどうすればよいですか?
- 9. リモートのWindowsホストから可制御サーバーにファイルをコピーするにはどうすればいいですか?
- 10. #サーバー側の後にパラメータにアクセスするにはどうすればよいですか?
- 11. Webサーバー上のファイルにアクセスするユーザーを制限するにはどうすればよいですか?
- 12. DB4Oのキャッシュを制御するにはどうすればいいですか
- 13. クライアント側のjavascriptからサーバー側の関数を実行するにはどうすればよいですか?
- 14. ウェブサイトのスクリプトへのアクセスを他の人に制限するにはどうすればよいですか?
- 15. チームメンバーのソースコードへのアクセスをスマートに制限するにはどうすればよいですか?
- 16. Javascriptでマークアップインデントを制御するにはどうすればいいですか?
- 17. サイズをminheightに制御するにはどうすればいいですか?
- 18. 認証されたユーザーへのアクセスを制限するにはどうすればよいですか?
- 19. Redshiftの特定の列へのアクセスを制限するにはどうすればよいですか?
- 20. ASP.NET MVCの特定のページへのアクセスを制限するにはどうすればよいですか?
- 21. CouchDBのCouchDBの `_user`テーブルへのアクセスを制限するにはどうすればよいですか?
- 22. カスタムチェックインポリシーがいつ評価されるのかを制御するにはどうすればよいですか?
- 23. プログラムでWebサービスへのアクセスを制限するにはどうすればよいですか?
- 24. NodeJSでブロードキャストメッセージへのアクセスを制限するにはどうすればよいですか?
- 25. サイトアカウントごとにaws s3オブジェクトへのアクセスを制限するにはどうすればよいですか?
- 26. ファイルへのアクセスをグループメンバーに制限するにはどうすればよいですか?
- 27. クラスからのデータへのアクセスに例外をスローするにはどうすればよいですか?
- 28. プログラムでIPTVサーバーにアクセスするにはどうすればよいですか?
- 29. サブネット名タグに基づいてAmazon EC2リソースへのアクセスを制御するIAMポリシーを作成するにはどうすればよいですか?
- 30. モバイルへのユーザコールにアクセスするにはどうすればよいですか?
だから、基本的には 'https://'とアプリケーション内の秘密を使って拡散させますか? – mario
シンプルなスニッフィングに役立ちます。しかし、私は完全にそれが本当の保護ではないことに完全に同意します(それをもっと難しくする他の試みもありません) – ThiefMaster