【发布时间】:2014-04-17 13:48:29
【问题描述】:
这个问题我想了很久,但还是找不到答案。我有一个MySQL 数据库,我很想使用JDBC 将我的android 应用程序连接到它。问题是,它将有多安全。 SQL 注入在使用准备好的语句和转义所有内容时不是问题,但是,如果应用程序被破解并且源代码被反编译,潜在的黑客能否看到连接参数,如数据库链接、用户名和密码?
在安卓设备上使用JDBC是安全的,还是不安全和不安全的?
如果不是,您认为连接到MySQL 数据库的最安全方法是什么,或者网络服务仍然是目前最好的选择?
【问题讨论】:
-
使用将接受数据负载的网络控制器,然后将数据提交到数据库本身。
标签: java android security jdbc