마스터Q&A 안드로이드는 안드로이드 개발자들의 질문과 답변을 위한 지식 커뮤니티 사이트입니다. 안드로이드펍에서 운영하고 있습니다. [사용법, 운영진]

안녕하세요 안드로이드 json 보안 관련 간단 질문입니다.

0 추천

JSONObject jObject = new JSONObject(result); 

                  String getpw =jObject.get("PW").toString(); 
                  String getname=jObject.get("Name").toString(); 

                  Login.result_login(getpw, userPw, getname); 

이런 식으로 받는데, 이렇게 db php 에서 받는 데이터를 안드로이드에서 그대로 get으로 얻어와서 사용해도 보안상 문제가 되지않는건가요??? 

 예를 들어서 로그인 할 때, EditText로 입력받은 Id 값을 php로 넘기고 mysql에 db에 저장된 데이터의 존재여부를 확인해서 다시 json으로 안드로이드에 넘기고 안드로이드에서 위 예제처럼 받는다고 했을때, 보안상의 문제가 없는건가요??? 

보안상 문제가 있다면 어떻게 해야 안전해질까요???

답변 부탁드립니다.
알파고 (4,320 포인트) 님이 2017년 2월 6일 질문

1개의 답변

+1 추천
반대로 생각하시면 됩니다. 로그인처리를 php상에서 하고 로그인 되었을시에 유저정보만 json으로 가져오면 되죠
익명사용자 님이 2017년 2월 7일 답변
...