вопросы безопасности и мысли, читая RSS-канал - PullRequest
1 голос
/ 09 сентября 2011

Я работаю над приложением, которое читает данные из настроенного канала RSS, который содержит информацию о событиях.Фид анализируется с помощью инфраструктуры XML GData и записывается в SQLite с помощью оболочки FMDB.

Информация о фиде создается на сервере веб-приложением.

Я сейчас думаюо том, как я могу сделать приложение надежным средством против хакерских атак, которые могут пройти проверку серверов.Я видел некоторые потоки здесь об SQL-инъекции, поэтому у меня есть информация об этом.

Есть ли другие атаки / механизмы для рассмотрения?

Информация в моем фиде не секретная, ятолько после хорошо работающего приложения, которое нельзя легко взломать.

1 Ответ

1 голос
/ 30 ноября 2011

[поздний ответ]

Вы должны укрепить свой сервер. К сожалению, вы мало что можете сделать, чтобы защитить сам канал от человека посередине, поскольку SSL и / или XML-подпись на самом деле не определены для RSS.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...