【问题标题】:Is it a good practice to allow android users to access my database?允许android用户访问我的数据库是一个好习惯吗?
【发布时间】:2018-02-07 23:21:19
【问题描述】:

我使用自己的计算机作为数据库服务器,举个简单的例子;我想保存用户注册信息并在用户登录时检查这些信息。我正在使用 apache、php 和 mysql。为了检查用户信息,我允许所有 IP 地址访问我的数据库服务器。我认为这显然是错误的。实现我的目标的真正方法是什么?我应该使用哪些工具?

【问题讨论】:

  • 既然你说你正在使用 php,我猜你正在用它编写 REST 服务,如果你在我看来只有它应该可以访问数据库服务器,而其余的 android 应用程序应该通过 REST 访问数据。

标签: android mysql database


【解决方案1】:

是的,确实比允许所有人访问数据库服务器要复杂一点,问题不完全是您允许所有 ip 地址访问服务器,而是每个人都能做的是真正的问题。

Apache、PHP 和 MySQL 在设置数据库服务器方面非常流行,但如果您以前没有设置此类服务器的经验,这肯定不是最简单和最安全的方法

还有其他替代方案,例如 Node 和 Mongo DB,这使得数据库服务器的设置更加容易,并且文档比使用 PHP、Apache 和 MySQL 简单得多

这完全取决于你

如果您想继续在此环境中设置服务器,则需要考虑一些事项

  • 加密
  • 蛮力攻击
  • 网址操作
  • 其他一些 PHP 安全漏洞

您可能希望使用 128 到 256 位的 AES 对您的数据库进行良好的加密是一种替代方法

蛮力攻击是当有人想要访问你的数据库每秒尝试大量密码时,你可以使用 PHP 来防止这种事情

URL 操作很棘手,因为您必须为您创建的每个新路由设置“权限”,例如 www.mywebsite.com/admin/importantstuff.php 只能在有人登录时访问作为管理员和类似场景

本指南中涵盖了很多内容,如果您按照步骤进行操作,您应该拥有一个非常可靠的服务器并运行

或者您也可以查看 MongoDB 的一些文档,并且您可以在一个小时左右的时间内启动并运行服务器,并且已经处理了大部分安全性,只是不要忘记更改 root 密码!

Create a secure login PHP, MySQL

Prevent PHP and SQL vulnerabilities

MongoDB Introduction

Avoid malicious attacks MongoDB

希望对你有帮助。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-04-16
    • 1970-01-01
    • 2016-01-03
    • 2010-12-30
    • 2020-11-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多