نمایش نتایج 1 تا 3 از 3

نام تاپیک: امنیت api php

  1. #1

    امنیت api php

    سلام دوستان برایه دریافت اطلاعات از سرور و نشون دادنش تو اندروید یک api نوشتم که از امنیتش شک دارم لطفا راهنمایی کنید Capture.JPG

  2. #2
    کاربر دائمی
    تاریخ عضویت
    مهر 1394
    محل زندگی
    ایران
    پست
    357

    نقل قول: امنیت api php

    سلام پیشنهاد میدم از pdo استفاده کنید و از named placeholder خیلی بهتر هست البته باری امنیت کارهای دیگری هم هست حالا نمیدونم این api شما چه تمهیداتی رو نیاز داره مثل authorisation کاربر که هر کسی نتونه به اطلاعات دسترسی داشته باشه و شاید هم مسایل دیگر که بایست ببینیم منطق برنامه چی هست .

  3. #3

    نقل قول: امنیت api php

    سلام و احترام

    برای وب سرویس سمت سرور صرفاً همین کد رو استفاده میکنید ؟

    اگه صرفاً همین کد باشه زیاد جالب نیست

    قبل از هر چیز بهتره که یک کلید تعریف کنید, که از سمت اپلیکیشن شما سمت وب سرویس ارسال بشه تا سرور بتونه صحت اعتبار درخواست کننده رو برسی کنه

    دوم اینکه یک روش کدگذاری اختصاصی ایجاد کنید که کلیه دیتاها به صورت کد و رمزنگاری شده رد و بدل بشه و اگه شخصی تونست آدرس وب سرویس رو پیدا کنه و دیتا سمتش ارسال کنه, پاسخ رو به صورت کدهای نامفهوم دریافت کنه, که این پاسخ صرفاً با استفاده از کلید و الگوریتم رمزنگاری شما قابل دیکد کردن باشه

    همچنین با توجه به اینکه خروجی JSon هست, اون بخش whil که نوشتید فقط عمل کرد وب سرویس رو کندتر میکنه, به جای اون از mysqli_fetch_all استفاده کنید که خروجی به صورت آرایه باشه و بخش while رو کلاً حذف کنید, یعنی از خطی که نوشته شده

    $cards=array();


    تا قبل از خط echo رو حذف کنید و خط زیر رو جایگزین کنید :

    $cards = mysqli_fetch_all($result,MYSQLI_ASSOC);

تاپیک های مشابه

  1. سوال: امنیت در php و راهکارهای مقابله با نفوذ به سایت
    نوشته شده توسط coders در بخش PHP
    پاسخ: 11
    آخرین پست: پنج شنبه 22 اردیبهشت 1390, 00:36 صبح
  2. سوال: امنيت در php
    نوشته شده توسط alihoseini در بخش PHP
    پاسخ: 8
    آخرین پست: دوشنبه 01 آذر 1389, 18:04 عصر
  3. حرفه ای: آیا روشی برای حفظ امنیت سورس PHP هست؟؟
    نوشته شده توسط aminghaderi در بخش PHP
    پاسخ: 6
    آخرین پست: شنبه 07 فروردین 1389, 00:45 صبح
  4. سوال: امنیت در php
    نوشته شده توسط mojtaba00 در بخش PHP
    پاسخ: 11
    آخرین پست: چهارشنبه 06 خرداد 1388, 11:01 صبح
  5. سوال: بازم امنيت در php,apache
    نوشته شده توسط aligilani1986 در بخش PHP
    پاسخ: 10
    آخرین پست: پنج شنبه 19 دی 1387, 17:05 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •