我正在构建一个Android应用程序,它必须将一些信息发送到我的mysql数据库。我试图实现的机制是基于JSON,php,Mysql组合。不幸的是,当涉及这些科目时,我不是老手。据我所知,php-Mysql连接始终是安全的 - 除了我之外没人能看到php脚本的来源,我在其中写了用户名和密码到我的数据库。现在是棘手的部分,我的PHP脚本位于Apache服务器上,它根本不受保护,因此任何人都可以触发它(甚至从桌面浏览器)。我该如何防止这种情况?如何安全地从我的Android设备触发我的PHP脚本? 感谢
答案 0 :(得分:5)
答案 1 :(得分:4)
答案 2 :(得分:1)
Android设备与任何其他HTTP客户端(如浏览器)没有什么不同。您需要遵循将使用的相同机制来保护标准网页:
答案 3 :(得分:0)
最直观的方法是使用Https Connection对用户(用户名+密码)进行身份验证,有更好的安全身份验证类型,如OAuth,请参阅:http://code.google.com/p/oauth-signpost/