2010-03-05 6 views
1

파이썬을 사용하는 서버에 데이터를 가져 와서 보내는 iphone 앱이 있습니다. 보안 위험을 방지하기 위해 어떤 조치를 취할 수 있습니까? 나는 매우 민감한 데이터를 다루지 않지만 사람들이 그 콘텐츠를 스니핑하고 싶지는 않을 것입니다.iphone + 웹 앱 보안

대부분의 위험을 예방하기에 SSL을 충분히 사용하고 있습니까?

감사합니다.

답변

1

매우 민감한 데이터가없는 경우 서버를 쿼리하기 위해 HMAC 메시지를 사용할 수도 있습니다. 전에 여러 프로젝트에서이 작업을 수행했습니다.

서버에 보낸 메시지는 좀 더 무거울 수 있지만 SSL 인증서를 가져 오지 않으려면 실행 가능한 옵션입니다.

2

SSL로 충분해야합니다. 키 체인 내에 사용자의 비밀번호 (로그인해야하는 경우)를 저장하는 것도 좋은 생각입니다. Btw, QueryString에서 서버로 아무것도 보내지 마시고, 항상 게시물로하십시오. 그렇지 않으면 SSL이 도움이되지 않습니다.