Прямой доступ к серверу SQL будет означать, что люди могут выполнять произвольные запросы на вашем сервере SQL, что, очевидно, является проблемой безопасности.
Я бы реализовал API на вашем веб-сайте, который предлагает ваши функциональные возможности вместо прямого доступа к базе данных SQL из приложения. Именно так это делают большинство сайтов, включая Twitter, Facebook и другие.
API обычно облегчается набором сценариев, которые принимают некоторые параметры (обычно через HTTP POST) и возвращают результат, изменяя все, что им нужно в процессе. Есть несколько стандартов, как это сделать, но популярными кодировками для данных являются XML и JSON .
Поскольку вы можете довольно легко реализовать HTTP POST на большинстве языков (например, с помощью AJAX в JavaScript), это значительно упрощает перенос на новые устройства.