如何避免对我的服务器(PHP-Java)的许多请求?

时间:2014-04-18 09:40:57

标签: java php android security

我正在为Android开发一款允许用户发表评论的应用。问题是:如果有人发现我的服务器的PHP文件收到评论并将其保存在数据库中,这个人就可以完全控制以保存无限的评论。那么......我怎么能避免这个呢?

我不太了解安全性,但是...有可能用哈希,密钥或任何东西解决它吗?怎么样?

1 个答案:

答案 0 :(得分:0)

你可以使用Oauth并在每个请求中发送一个令牌,例如链接Oauth2,或者你可以使用更简单的方法:

  1. 用户登录您的app然后在表中创建一个id为随机字符串的记录
  2. 将此字符串返回给用户
  3. 当用户请求添加此字符串
  4. 在PHP上验证字符串是否存在且id是否正确,然后插入注释