Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Android 保护url不被反编译_Android_Security_Url_Hide - Fatal编程技术网

Android 保护url不被反编译

Android 保护url不被反编译,android,security,url,hide,Android,Security,Url,Hide,我已经编写了一个通过PHP连接到MySQL的应用程序。MySQL密码存储在php文件中。但我必须将Url保存在字符串中,如 如果有人反编译应用程序,他可以看到Url并手动创建帐户。(我在PHP中使用Post方法)很难阻止人们看到您正在使用的URL后端。我认为这是不可能的。如果他们不能反编译应用程序,他们仍然可以使用代理来检查从Android应用程序到服务器的流量 不过我会放一些东西让它变得更难 在我的脑海里,你可以: 使用客户端密码:Android应用程序中的编译字符串,服务器需要验证该字符串才

我已经编写了一个通过PHP连接到MySQL的应用程序。MySQL密码存储在php文件中。但我必须将Url保存在字符串中,如
如果有人反编译应用程序,他可以看到Url并手动创建帐户。(我在PHP中使用Post方法)

很难阻止人们看到您正在使用的URL后端。我认为这是不可能的。如果他们不能反编译应用程序,他们仍然可以使用代理来检查从Android应用程序到服务器的流量

不过我会放一些东西让它变得更难

在我的脑海里,你可以:

  • 使用客户端密码:Android应用程序中的编译字符串,服务器需要验证该字符串才能创建帐户
  • 使用HTTPs(使用代理来检查HTTP流量会更加困难)
  • 另一种方法(1)是使用CLIENT_SECRET对用于创建用户的有效负载进行本地加密
  • 检查HTTP请求上的特定用户\u代理

  • 嘿,谢谢你的回答。请您详细说明“1.”、“3.”和“4.”?@user3178507-如果答案有用,通常会向帮助您的人提供向上投票。它向回答(和其他访问者)反馈的人提供反馈。问题到底是什么?只有背景或问题陈述:)