我有一个安装了 mysql、php 技术的工厂外部托管网站(linux platofmr)。我需要我的 C# 应用程序从网站收集数据。
我的网站上有一个 MYSQL 数据库,我想发送我的用户名和密码以访问一些敏感数据(使用 PHP 脚本)
我目前的设计看起来像这样:
C# 应用程序 POST 到网站上的 login.php 脚本。
例如 mywebsite.com/login.php?username=admin?password= MD5HashedPassword
如果用户名和密码与数据库中的用户名和密码匹配,该脚本会生成一个带有“OK”的空白页面。
现在我认为这对于登录来说可能是安全的,但是如果我希望登录脚本生成包含敏感信息的 XML 数据,我认为这不是一种安全的方式。我这样想对吗?
那我应该往哪个方向走。我的应用程序和网站之间是否应该有某种 PHP 会话。这是一件简单的事情吗?我应该放弃使用 PHP 并使用不同的技术吗?
非常欢迎任何意见和建议。
非常感谢