2017-02-04 4 views
0

1.Hi Apache2 ServerにPython CGIスクリプトがあります。Apache2はPython CGIスクリプトを使用しています。セキュリティホールですか?

2. apache2からデータを送信します。形式はJson

です。3.データをモバイルアプリケーションに送信します。

4.モバイルアプリケーションリクエストデータ有用なHTTPリクエストメソッド:GET。

5.アプリケーションはHTTPURLCONECTIONを使用します。

しかし、人々が尋ねる、これはセキュリティホールです。本当にセキュリティホールですか?

解決策はApache 2のDjangoですか? または解決策はSSLですか?

+1

多分人がhttps話していたHTTP経由で送信されるものは、人々が傍受可能性という意味では安全ではありません。 – Shiping

+0

Shiping。 – user7432329

答えて

0

セキュリティを気にしないためには大丈夫です!

  1. はい。常にセキュリティホールがあります。
  2. HTTPではなくHTTPSを使用...どこでも...(letsencrypt.comから無料の証明書を取得)
  3. データの送信には、一般にGETではなくPOSTを使用する必要があります。 (POSTおよびHTTPSは、データが輸送中に暗号化されることを意味します。自体が暗号化されていないURLを経由して要求データを取得します。
  4. デスクトップ対Mobileが問題
  5. ないものは何でも対問題
  6. JSONではありませんPythonのCGI対
  7. Djangoは本当に問題ではありません。適切に設定されていない場合のいずれかは、セキュリティ上の問題を持つことができます
+0

助けてくれてありがとうPeter。私はあなたに頼んでいます。 ptはandorid APから適格な参加者だけが読み書き可能でしたか?スクリプトからのデータはプライベートです。 – user7432329

+0

600文字のコメントで答えることはできません。 Googleがあなたのガイドです。 – pbuck

関連する問題