• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    迪恩网络公众号

mysql - 通过iOS应用程序将数据从json(php webservice)修改为mysql

[复制链接]
菜鸟教程小白 发表于 2022-12-11 22:43:39 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

你好,我实际上开发了一个 Ios 应用程序 此应用程序使用 PHP Web 服务从 mysql 获取数据(转换为 JSON)。 实际上它工作得很好。

但问题是: 如果我想更新、删除一条信息。

例如:

@interface Base : NSManagedObject

@property (nonatomic, retain) NSNumber * id;
@property (nonatomic, retain) NSNumber * latitude;
@property (nonatomic, retain) NSNumber * longitude;
@property (nonatomic, retain) NSString * mail;      
...

这个类是Fill(一个http请求后,获取JSON)...

问题:

self.mail = @"[email protected]";

如何将这些数据更新到我的 MySQL 数据库?

  • 创建另一个WebService并通过url发送数据?

    http://mywebsite/service/baseClassUpdate.php?id=XX&mail=XXXX
    
  • 如果是:它“安全”吗?因为如果有人找到这个网址...



Best Answer-推荐答案


仅通过普通请求发送邮件更新绝对不安全。 首先,这些操作之后应该是密码验证,其次你应该在最后添加一个 md5 哈希签名验证,并在服务器上验证该签名...

您还应该以单向哈希格式(md5 或 SHA1)发送密码,并使用您的网络服务器数据库中的内容验证哈希值...

编辑 回复您对此答案的问题

我会这样做: 我会这样做:

website/script.php?id=XX&mail=XXXX&password=MD5Pass&signature=MD5signature=MD5Signature

md5signature 应该是所有参数 (id) (mail) (password) 的 md5 哈希值和一个 secret 密码,例如 mySecr3tPass 因此,如果 id=12,mail = [email protected] 和 pass=AERF124F,则签名将是 [email protected] 的 MD5 哈希,即 0b9492395c9c1a73a6622cab5a6a4de5

所以请求将是:website/[email protected]&password=AERF124F&signature=0b9492395c9c1a73a6622cab5a6a4de5

因此,在您的 php 脚本中,您应该计算所有参数的 md5 哈希值 + 密码短语并查看它们是否匹配。 如果它们匹配,则请求有效,您可以继续,如果它们不匹配,则有人试图劫持数据库,忽略它!

关于mysql - 通过iOS应用程序将数据从json(php webservice)修改为mysql,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10232604/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap