【发布时间】:2015-11-24 08:55:51
【问题描述】:
我正在构建一个需要服务器端处理的移动应用。我已经使用 LAMP 创建了服务器端,应用程序只是使用 URL 调用相应的 php 页面来请求数据。例如,对于注册,我创建了 signup.php 并且应用程序调用 signup.php 来验证应用程序的登录凭据。我也有 php 脚本来说明用户请求的产品的拉取产品信息。目前这些 PHP 页面可以公开访问,即使它们会返回一个空白页面。但是,如何确保这些 PHP 页面只能由我的移动应用程序访问?如何让它更安全?
此外,移动用户只需注册一次。注册后,他会一直保持登录状态,直到他卸载应用程序。
【问题讨论】:
-
在您的 php 应用程序的根文件夹中使用 .htaccess 文件。做谷歌.htaccess。