【发布时间】:2011-08-05 19:09:41
【问题描述】:
这是我的情况:
我已经成功创建了一个简单的 PHP 网络服务来从 MySQL 中提取数据。我有一个带有 jQuery 的 HTML 页面,对该 Web 服务进行 AJAX 调用。 PHP 返回 XML,jQuery 解析并在成功时显示。这里的东西很标准。
我对在传输到 HTML 页面期间保护 XML 进行了大量研究。我没有传递敏感信息,但我不喜欢信息只是在运输过程中被拿走的想法。我正在考虑使用 https 进行所有调用并保护 webservice 文件夹。有谁知道这是否足以保护数据?我觉得应该是……
此外,这种类型的网络服务最终可能会被 iPhone APP 使用,如果这对此处的响应或答案方向有任何影响的话。想法?感谢阅读。
【问题讨论】:
-
如果不是敏感数据,为什么要担心人们嗅探流量?
-
好问题。这是我经历了收集麻烦的信息,并且宁愿不只是“放弃”所有美好而漂亮的信息。此外,尽可能只计划保护这些类型的服务似乎是一种好习惯。
-
对于坐在 ISP 或 NSP 中嗅探流量的人来说,您只会是
giving it away。我怀疑冒这种风险的人会发现您的信息与信用卡号码、SSN 一样有利可图等。 -
@jnpcl:你说得有道理。我只是过于偏执,当您是开发人员时,这不一定是坏品质!
-
我通常会同意,但是当它为您的代码创建额外的工作和开销时,这似乎是一种浪费。 :)