بروز خطا
[message]
اشتراک در سوال
رای ها
[dataList]
یک سوال مهم
با سلام
دوستان عزیز فرض کنید با URL زیر قرار هست یک سری پارامتر را ارسال کنیم سمت سرور و Insert کند در پایگاه داده
String result = Webservice.readUrl("localhost//server/service.php?action=insert", params);
حالا مشکل اینجا هست اگر کسی به این آدرس دسترسی پیدا کند که از داخل مرورگر میتواند به پایگاه داده سرور دسترسی پیدا کند و این یعنی عدم امنیت ، حالا سوال این هست برای جلوگیری از این مشکل چه راه هایی موجود هست و پیشنهاد شما چیست؟
0
0
دوست عزیز فقط با بدست آوردن این url نمیشه کاری کرد
باید user و pass مربوط به دیتابیس رو هم داشته باشند
البته شما اینو تو اپ استفاده می کنی و کسی هم نمی بینتش
در کل حتی می تونی از post به جای get استفاده کنی ولی نگرانیت تا حدودی با اون موردی که گفتم برطرف میشه فک کنم (10 سال پیش)
+1
0
اگر توی پیاده سازی WebService مسائلی مثل Authentication درست انجام نشه با همین Url خیلی کارا میشه کرد، در ضمن اطلاعاتی که با متد POST ارسال میشه براحتی قابل شنود هست - لینک (10 سال پیش)
0
0
دقیقا با همین URL خیلی کارهامیشه کرد همچین تفاوتی هم بین GET - POST هم وجود نداره البته GET راحت تر sql injection میخوره ولی همون پست هم قابل شنود شدن هست ، نظرتون در مورد REST چیه؟ (10 سال پیش)
+1
0
شما میتوانید یک کد طولانی دلخوام از داخل برنامه به url اضافه کنید ارسال کنید... (10 سال پیش)
0
0
شما میتوانید یک کد طولانی دلخوام از داخل برنامه به url اضافه کنید ارسال کنید... (10 سال پیش)
برای این سوال 1 پاسخ وجود دارد.
پاسخ به سوال
احمد
10 سال پیش
+3
0
شاید این به کارتون بیاد برای ارسال
String url = "localhost//server/service.php";
JSONParser Parsersodor = new JSONParser();
List<NameValuePair> valuePairs = new ArrayList<NameValuePair>();
valuePairs.add(new BasicNameValuePair("name1", "value1"
valuePairs.add(new BasicNameValuePair("name2", "value2"));
JSONObject json = Parsersodor.makeHttpRequest(url, "POST",
valuePairs);
کلاس JSONParser
public class JSONParser {
static InputStream is = null;
static JSONObject jObj = null;
static String json = "";
public JSONParser() {
}
public JSONObject makeHttpRequest(String url, String method,
List<NameValuePair> params) {
HttpClient httpClient;
HttpPost httpPost;
try {
// check for request method
if (method == "POST") {
httpClient = new DefaultHttpClient();
httpPost = new HttpPost(url);
if (params != null) {
httpPost.setEntity(new UrlEncodedFormEntity(params));
}
HttpResponse httpResponse = httpClient.execute(httpPost);
HttpEntity httpEntity = httpResponse.getEntity();
is = httpEntity.getContent();
} else if (method == "GET") {
httpClient = new DefaultHttpClient();
String paramString = URLEncodedUtils.format(params, "utf-8");
url += "?" + paramString;
HttpGet httpGet = new HttpGet(url);
HttpResponse httpResponse = httpClient.execute(httpGet);
HttpEntity httpEntity = httpResponse.getEntity();
is = httpEntity.getContent();
}
}
catch (UnsupportedEncodingException e) {
e.printStackTrace();
}
catch (ClientProtocolException e) {
e.printStackTrace();
}
catch (IOException e) {
e.printStackTrace();
}
catch (Exception e) {
e.printStackTrace();
}
try {
//BufferedReader reader = new BufferedReader(new InputStreamReader(is, "iso-8859-1"), 8);
BufferedReader reader = new BufferedReader(new InputStreamReader(is), 8);
StringBuilder sb = new StringBuilder();
String line = null;
while ((line = reader.readLine()) != null) {
sb.append(line);
}
is.close();
json = sb.toString();
}
catch (Exception e) {
Log.e("Buffer Error", "Error converting result " + e.toString());
}
try {
jObj = new JSONObject(json);
}
catch (JSONException e) {
Log.e("JSON Parser", "Error parsing data " + e.toString());
}
return jObj;
}
}
پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .