آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

یک سوال مهم

parand  10 سال پیش  10 سال پیش
0 0

با سلام

دوستان عزیز فرض کنید با URL زیر قرار هست یک سری پارامتر را ارسال کنیم سمت سرور و Insert کند در پایگاه داده

String result = Webservice.readUrl("localhost//server/service.php?action=insert", params);

حالا مشکل اینجا هست اگر کسی به این آدرس دسترسی پیدا کند که از داخل مرورگر میتواند به پایگاه داده سرور دسترسی پیدا کند و این یعنی عدم امنیت ، حالا سوال این هست برای جلوگیری از این مشکل چه راه هایی موجود هست و پیشنهاد شما چیست؟

 

0 0
دوست عزیز فقط با بدست آوردن این url نمیشه کاری کرد باید user و pass مربوط به دیتابیس رو هم داشته باشند البته شما اینو تو اپ استفاده می کنی و کسی هم نمی بینتش در کل حتی می تونی از post به جای get استفاده کنی ولی نگرانیت تا حدودی با اون موردی که گفتم برطرف میشه فک کنم (10 سال پیش)
+1 0
اگر توی پیاده سازی WebService مسائلی مثل Authentication درست انجام نشه با همین Url خیلی کارا میشه کرد، در ضمن اطلاعاتی که با متد POST ارسال میشه براحتی قابل شنود هست - لینک (10 سال پیش)
0 0
دقیقا با همین URL خیلی کارهامیشه کرد همچین تفاوتی هم بین GET - POST هم وجود نداره البته GET راحت تر sql injection میخوره ولی همون پست هم قابل شنود شدن هست ، نظرتون در مورد REST چیه؟ (10 سال پیش)
+1 0
شما میتوانید یک کد طولانی دلخوام از داخل برنامه به url اضافه کنید ارسال کنید... (10 سال پیش)
0 0
شما میتوانید یک کد طولانی دلخوام از داخل برنامه به url اضافه کنید ارسال کنید... (10 سال پیش)
 برای این سوال 1 پاسخ وجود دارد.
پاسخ به سوال 
احمد  10 سال پیش
+3 0

شاید این به کارتون بیاد برای ارسال 

 String url = "localhost//server/service.php";
JSONParser Parsersodor = new JSONParser();
				List<NameValuePair> valuePairs = new ArrayList<NameValuePair>();
				valuePairs.add(new BasicNameValuePair("name1", "value1"
				valuePairs.add(new BasicNameValuePair("name2", "value2"));
				JSONObject json = Parsersodor.makeHttpRequest(url, "POST",
						valuePairs);

کلاس JSONParser

 public class JSONParser {

    static InputStream is   = null;
    static JSONObject  jObj = null;
    static String      json = "";


    public JSONParser() {

    }


    public JSONObject makeHttpRequest(String url, String method,
                                      List<NameValuePair> params) {
		HttpClient httpClient;
		HttpPost httpPost;
        try {

            // check for request method
            if (method == "POST") {
				httpClient = new DefaultHttpClient();
				httpPost = new HttpPost(url);
                if (params != null) {
                    httpPost.setEntity(new UrlEncodedFormEntity(params));
                }
                HttpResponse httpResponse = httpClient.execute(httpPost);
                HttpEntity httpEntity = httpResponse.getEntity();
                is = httpEntity.getContent();

            } else if (method == "GET") {
				httpClient = new DefaultHttpClient();
                String paramString = URLEncodedUtils.format(params, "utf-8");
                url += "?" + paramString;
                HttpGet httpGet = new HttpGet(url);

                HttpResponse httpResponse = httpClient.execute(httpGet);
                HttpEntity httpEntity = httpResponse.getEntity();
                is = httpEntity.getContent();
            }

        }
        catch (UnsupportedEncodingException e) {
            e.printStackTrace();
        }
        catch (ClientProtocolException e) {
            e.printStackTrace();
        }
        catch (IOException e) {
            e.printStackTrace();
        }
        catch (Exception e) {
            e.printStackTrace();
        }

        try {
            //BufferedReader reader = new BufferedReader(new InputStreamReader(is, "iso-8859-1"), 8);
            BufferedReader reader = new BufferedReader(new InputStreamReader(is), 8);
            StringBuilder sb = new StringBuilder();
            String line = null;
            while ((line = reader.readLine()) != null) {
                sb.append(line);
            }
            is.close();
            json = sb.toString();
        }
        catch (Exception e) {
            Log.e("Buffer Error", "Error converting result " + e.toString());
        }
        try {
            jObj = new JSONObject(json);
        }
        catch (JSONException e) {
            Log.e("JSON Parser", "Error parsing data " + e.toString());
        }
        return jObj;
    }
}

 

 

 

 

+1 0
تقریبا همین کار را هم انجام دادم سپاسگذارم (10 سال پیش)
0 0
خواهش می کنم (10 سال پیش)

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .