2011-09-08 3 views
1

나는 이벤트에 대한 정보가 들어있는 맞춤 RSS 피드의 데이터를 읽고있는 앱을 만들고 있습니다. 피드는 GData XML 프레임 워크로 구문 분석되고 FMDB 래퍼를 사용하여 SQLite에 작성됩니다.RSS 피드를 읽는 보안 문제 및 생각

피드 정보는 웹 응용 프로그램에 의해 서버에 생성됩니다.

이제 서버 유효성 검사를 통과 할 수있는 해킹 공격에 대한 응용 프로그램을 어떻게 만들 수 있을지 생각 중입니다. 여기 SQL 인젝션에 관한 몇 가지 스레드를 보았습니다. 그래서 그것에 관한 정보가 있습니다.

고려해야 할 다른 공격/메커니즘이 있습니까?

내 피드의 정보가 비밀이 아닙니다. 쉽게 해킹 할 수없는 정상적으로 작동하는 앱을 사용해야 만합니다.

답변

1

[답글]

서버를 강화해야합니다. 안타깝게도 RSS 나 XML 서명이 실제로 RSS에 정의되어 있지 않기 때문에 중간에있는 사람에 대해 피드 자체를 보호하기 위해 할 수있는 일은 많지 않습니다.

관련 문제