网络安全
1. 使用post 提交表单,
2. 使用https链接并验证证书的正确性
3. 对用户敏感数据 使用密钥进行加密
4. 对传输的内容进行加密,可以使用基于二进制的数据交换格式Protobuf 进行扩展加密
https://code.google.com/p/protobuf/protobuf 开源的数据交换格式
本地安全
1.打包进ipa的js文件进行混淆加密
2.本地配置文件中的敏感数据进行加密 或 保存在keychain中
代码安全
1.使用IDA 对ios程序进行反汇编
https://www.hex-rays.com/products/ida/