Apache2使用Python CGI脚本,它是安全漏洞吗?

时间:2017-02-04 17:37:59

标签: android python apache2 cgi

1.Hi我在Apache2 Server上有Python CGI脚本。

2.我想从apache2发送数据。格式是Json

3.将数据发送到移动应用程序。

4.移动应用请求数据有用HTTP请求方法:GET。

5.该应用程序使用HTTPURLCONECTION。

但人们会问,这是安全漏洞。 真的是安全漏洞吗?

解决方案可能是Apache 2上的Django吗? 或解决方案可能是SSL?

1 个答案:

答案 0 :(得分:0)

万岁担心安全!

  1. 是。总有安全漏洞。
  2. 使用HTTPS而不是HTTP ...到处......(从letsencrypt.com获取免费证书)
  3. 提交数据通常应该使用POST,而不是GET。 (POST和HTTPS表示数据在传输过程中被加密.GET通过本身未加密的URL请求数据。
  4. 移动与桌面不是问题
  5. Json vs.任何不是问题
  6. Django与Python CGI并不是一个真正的问题:如果配置不当,可能会遇到安全问题。