阻止非會員駭客
Python直接控制資料庫, 需傳入資料庫的帳號, 如下
conn=mysql.connect(host="ip", user="thomas", password="123456", database="cloud")
上面的資料庫連線帳號密碼直接寫在程式碥裏, 這還得了. 當程式賣給客戶後, 客戶隨便也能看到, 以後就直接使用workbench登入資料庫, 要怎麼搞就怎麼搞.
解決方式就是給客戶一個會員帳號密碼. 此會員帳密傳送給Server後, 由Server驗証會員帳密是否正確, 若正確的話, 才傳送資料庫帳密給客戶端.

此法可以將非會員的高手擋在外面。當然, 客戶端的會員中,若有高手的話,一樣能隨意破解啦。此時又需要加密之類的技術加入,但這不在此篇討論範圍中。
Python語法
PHP語法
請在php 網頁目錄下撰寫 login_post.php。下面代碼在傳送帳密時,使用json的字典方式傳送。
請注意, 上面這段php程式碼, 需要避免 SQL Injection, 可以使用addslashes()這個函數,讓所有的單引號前加上反斜線
$memAccount = addslashes($_POST['userAccount']);
$memPassword = addslashes($_POST['userPassword']);
