私はiphoneアプリケーションを作成しています。
アプリケーションでは、データベースと通信する必要があります。調べてみたところ、最善の方法は iPhone -> webserver -> mysql であることがわかりました。
また、https を使用すると、トラフィックはプレーンテキストになりません。
しかし、セキュリティが心配です。
たとえば、現在のセッションを Web サーバーで認証する auth.php があるとします。その後、ゲームか何かがあり、その結果を registerresult.php に登録すると、ユーザーは認証を介してログインできます。 .php を Web サイト経由でダウンロードし、独自の結果を registerresult.php に登録します。
(私は POST メソッドを使用してデータを投稿しています)
問題がわかりますか?
私はこれを見てきました: http://www.icodeblog.com/2009/10/29/iphone-coding-tutorial-creating-an-online-leaderboard-for-your-games/2/
しかし、それは本当に良い方法ですか、それとももっと良い方法がありますか? (各ステートメントでハードコードされた「キー」を送信します)
httpsが使用されていない場合、そのキーはとにかくプレーンテキストになりますか?