【问题标题】:Parsing XML from PHP webservice call with jQuery: Is 'https' enough to secure the XML?使用 jQuery 从 PHP Web 服务调用解析 XML:“https”是否足以保护 XML?
【发布时间】:2011-08-05 19:09:41
【问题描述】:

这是我的情况:

我已经成功创建了一个简单的 PHP 网络服务来从 MySQL 中提取数据。我有一个带有 jQ​​uery 的 HTML 页面,对该 Web 服务进行 AJAX 调用。 PHP 返回 XML,jQuery 解析并在成功时显示。这里的东西很标准。

我对在传输到 HTML 页面期间保护 XML 进行了大量研究。我没有传递敏感信息,但我不喜欢信息只是在运输过程中被拿走的想法。我正在考虑使用 https 进行所有调用并保护 webservice 文件夹。有谁知道这是否足以保护数据?我觉得应该是……

此外,这种类型的网络服务最终可能会被 iPhone APP 使用,如果这对此处的响应或答案方向有任何影响的话。想法?感谢阅读。

【问题讨论】:

  • 如果不是敏感数据,为什么要担心人们嗅探流量?
  • 好问题。这是我经历了收集麻烦的信息,并且宁愿不只是“放弃”所有美好而漂亮的信息。此外,尽可能只计划保护这些类型的服务似乎是一种好习惯。
  • 对于坐在 ISP 或 NSP 中嗅探流量的人来说,您只会是 giving it away。我怀疑冒这种风险的人会发现您的信息与信用卡号码、SSN 一样有利可图等。
  • @jnpcl:你说得有道理。我只是过于偏执,当您是开发人员时,这不一定是坏品质!
  • 我通常会同意,但是当它为您的代码创建额外的工作和开销时,这似乎是一种浪费。 :)

标签: php mysql xml https


【解决方案1】:

如果您的用户在使用 web 服务时需要进行身份验证,并且这是通过 https 完成的,并且传输 xml 也是通过 https 完成的。这部分传输是安全的,无法被嗅探。

如果您在专用网络上连接到 mysql 服务器或阻止外部访问 mysql 服务器,那么一切都应该是安全的(不考虑不安全的脚本)

【讨论】:

  • 此时我不需要任何用户身份验证,因为我们讨论的只是从 PHP Web 服务执行的 MySQL DB 搜索查询返回信息。这证实了我的怀疑,即 HTTPS 足以保护这种简单的通信。在本网站(或 Google)上的大多数帖子中找到的答案都会产生诸如“不可能”或“无法完成”之类的答案。当 HTTPS 似乎是一个可靠、明显的解决方案时,我发现这很奇怪。
  • 后续问题:有谁知道如果您使用 jQtouch 并最终决定将其包装为 iPad 应用程序,是否仍然可以在没有 xcode 帮助的情况下对您的 web 服务进行 https 调用?我想 https 调用一旦以“应用程序”形式出现就无法工作,因为没有 xcode 调用就无法在用户的手机上保护应用程序本身。有什么想法吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-05-05
相关资源
最近更新 更多