我使用带有 PDO PHP 脚本的 MySQL 来维护用户数据库和高分数据库。当用户在 Android 应用中获得新的高分时,我将其发送到服务器:
https://domain.com/phpscript.php?user=username&newhighscore=highscore
在这里,用户名和高分是变量。每个网络浏览器都可以访问此 URL。如果有人反编译我的应用程序,他们将知道我的数据库在哪里,他们可以伪造他们的高分。对 url 进行混淆和加密可能不是一种选择,因为它们总是可以逆转的。
有什么方法可以保护这些 URL,因此只有我的 Android 应用程序可以访问这些页面,而不仅仅是任何浏览器?