2017-02-04 5 views
0

1.Hi У меня есть скрипт CGI Python на сервере Apache2.Apache2 использует скрипт CGI Python, это дыра в безопасности?

2.I хочу отправить данные с apache2. Формат - Json

3.Отправить данные в мобильное приложение.

4. Данные запроса на мобильную связь полезны. Методы запросов HTTP: GET.

5. Приложение использует HTTPURLCONECTION.

Но люди спрашивают, это дыра в безопасности.Действительно ли это отверстие безопасности?

Решение может быть Django на Apache 2? или решение может быть SSL?

+1

может быть, люди говорили о HTTPS что-либо посланного через HTTP не защищен в том смысле, что люди могли бы перехватить. данные и прочитать их. – Shiping

+0

Спасибо за совет. – user7432329

ответ

0

Hooray для беспокойства о безопасности!

  1. Да. Всегда есть дыры в безопасности.
  2. Используйте HTTPS, а не HTTP ... Везде ... (получите бесплатный сертификат от letencrypt.com)
  3. Отправка данных обычно должна использовать POST, а не GET. (POST и HTTPS означает, что данные шифруются во время транспортировки. GET запрашивает данные через URL, который сам по себе не зашифрован.
  4. Мобильный против Desktop не является проблемой
  5. Json против все, что не является проблемой
  6. Django против Python CGI это не проблема. А если не правильно настроен либо может иметь проблемы безопасности
+0

Спасибо за совет. Я прошу вас, как безопасный скрипт на сервере. pt был удобочитаемым для записи только подходящих участников из andorid aps? Данные из сценария являются частными. – user7432329

+0

Не могу ответить на это в комментариях из 600 символов. Google - ваш гид. – pbuck

Смежные вопросы