PDA

View Full Version : امنیت فایل php برای اتصال برنامه اندرویدی به سرور با json



tara1367
شنبه 11 دی 1395, 19:12 عصر
سلام خدمت اساتید محترم

من دارم روی اپلیکیشن آنلاین کار می کنم ولی مبتدی هستم. فایل php نوشتم عملیات insert و update و ... در mysql به وسیله json . کد نویسی سمت اندروید مشکلی نیست. اما من باید این فایل php رو در هاست بارگذاری کنم تا بتونم ازش استفاده کنم. برای امنیت این فایل باید چکار کنم؟

با سپاس

godofphp
شنبه 11 دی 1395, 21:26 عصر
شما قرار نیست کاری بکنید PHP بصورت پیشفرض ایمن هست
اگه منظورتون امنیت JSON هست که هر کسی نتونه بهش دسترسی داشته باشه میتونید یک پارامتری رو مثل Client_code به سمت سرور و فایل PHP پست کنید و اونجا چک کنید ا گه این مقدار دریافت شده باشه بفهمه که این درخواست از سمت برنامه ی اندرویدی هست .
شما اگه با api های مختلفی که توسط سایت ها ارائه میشه کار کرده باشید دقیقا به این نتیجه میرسید مثلا خود اینستاگرام api ش به این شکل هست و امنیتش براساس access_token تامین میشه
برای اینکه کلا بخواهید آشنا بشید با این مبحث از این کارگاه آموزشی کار با api اینستاگرام (http://samenta.ir/%DA%A9%D8%A7%D8%B1%DA%AF%D8%A7%D9%87-%DB%8C%DA%A9-%D8%B1%D9%88%D8%B2%D9%87-%DB%8C-%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%DA%A9%D8%A7%D8%B1-%D8%A8%D8%A7-api-%D9%87%D8%A7%DB%8C-%D8%A7%DB%8C%D9%86%D8%B3%D8%AA/) استفاده کنید مطمئنا مفاهیم رو یاد میگرید

tara1367
دوشنبه 13 دی 1395, 08:48 صبح
تشکر از راهنمایی. من فایل php را در مسیر public html هاست آپلود کردم. پس یعنی کسی نمی تونه با وارد کردن آدرس این فایل رو ببینه؟

godofphp
پنج شنبه 16 دی 1395, 22:22 عصر
تشکر از راهنمایی. من فایل php را در مسیر public html هاست آپلود کردم. پس یعنی کسی نمی تونه با وارد کردن آدرس این فایل رو ببینه؟
مطمئنید متنی که بالا نوشتم رو با دقت خوندید ؟
عرض کردم شما باید توی فایل PHP چک کنید و ببینید که ورودی از کجا میاد ؟ درخواست از کجا داره ارسال میشه ؟ اگه مشخص بشه از اپ اندرویدی شما هست اطلاعات رو نشون بده اگه نه که یه خطا نشون بده