【发布时间】:2017-12-01 12:42:56
【问题描述】:
假设我正在制作一个 Xamarin.android(让我们将其视为任何平台/框架)。所以,我必须使用远程数据库来存储和检索信息。
我一直在我的服务器上制作与数据库交互的基于 PHP 的 API。我让我的应用程序使用数据访问那些 API 端点,然后这些 API 更新数据库中的信息。
所以,我想知道如果我让我的应用程序直接连接到远程 MySQL,它会比调用 API 快一点。
哪种方式更安全?出于明显的原因,我不希望任何人能够拦截到 DB 的数据或连接详细信息。什么是最安全的方法?或者有没有其他方法可以完成这项工作?
【问题讨论】:
-
简短回答:假设 API 没有 SQL 注入,API 会更安全
标签: c# php android mysql xamarin