我正在使用 PhoneGap 开发一个移动应用程序,它将通过 ajax 请求与服务器(PHP)进行通信。
在服务器端(PHP) 像https://example.com/retrieveData.php这样的东西
将通过获取用户 ID$_POST['user_id']
并以 JSON 形式返回有关用户的一些敏感信息。
在客户端(PhoneGap-Javascript),JSON 输出将被解析并在应用程序中使用。
我担心的是,如果有人窃取了这个 url ( https://example.com/retrieveData.php ),他可以手动发送虚假的 post 请求并且可以窃取返回的用户信息吗?
我怎样才能保护这种通信?