Warning: file_get_contents(/data/phpspider/zhask/data//catemap/3/android/228.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Android 适用于ebay等应用程序的Firebase实时数据库规则_Android_Firebase Realtime Database_Firebase Security - Fatal编程技术网

Android 适用于ebay等应用程序的Firebase实时数据库规则

Android 适用于ebay等应用程序的Firebase实时数据库规则,android,firebase-realtime-database,firebase-security,Android,Firebase Realtime Database,Firebase Security,对于获取用户数据并在应用程序(如fiverr应用程序)中显示用户输入的数据的应用程序,是否需要更改firebase实时数据库规则。有人能入侵数据库吗?在传统的三层应用程序模型中,数据库的安全规则就像服务器端代码一样,位于数据库和用户之间。就像如果您没有编写正确的服务器端代码,有人可以攻击您的服务器/数据库一样,如果您没有编写正确的服务器端安全规则,也有人可以攻击您的数据库 我的建议是: 从不允许访问任何数据的安全规则开始 打开应用程序中代码需要的每个特定访问的规则,一次一个 在每个步骤中,规则应

对于获取用户数据并在应用程序(如fiverr应用程序)中显示用户输入的数据的应用程序,是否需要更改firebase实时数据库规则。有人能入侵数据库吗?

在传统的三层应用程序模型中,数据库的安全规则就像服务器端代码一样,位于数据库和用户之间。就像如果您没有编写正确的服务器端代码,有人可以攻击您的服务器/数据库一样,如果您没有编写正确的服务器端安全规则,也有人可以攻击您的数据库

我的建议是:

  • 从不允许访问任何数据的安全规则开始
  • 打开应用程序中代码需要的每个特定访问的规则,一次一个
  • 在每个步骤中,规则应该只允许您已经实现的用例,而不允许更多
  • 要开始这方面的学习,请阅读Firebase文档或其中一个教程