1

わかりました、私が達成しようとしていることを説明してみましょう.

PHPとログインなどを使用したサーバーのセットアップが既に作成されています。

現在、私は電話アプリケーションに取り組んでおり、すでに作成したものを活用しようとしていますが、これを行う唯一の方法は PHP ページを呼び出すことであるため、Web サイトから安全にログインする方法を考えるのに本当に苦労しています。パスワードとともに、例えば:

http://website/login?password=password

私のパスワードはすでにソルト化されていますが、実際のパスワードはリクエストに表示されませんが、リクエストが傍受されて繰り返し再送信される可能性があるため、これでも役に立ちません。

これを確保するためにここで何ができますか?

4

1 に答える 1

3

POSTとSSLを使用します。POSTはパスワードがサーバーログに表示されないようにし、SSLは転送中のスニッフィングを防ぎます。

于 2013-02-14T21:11:06.253 に答える