현재 만드는 어플, 특히 로그인 부분에서 고민이 있습니다.


회원 아이디, 비밀번호를 서버의 DB로부터 확인할때

인증을 어떻게 거쳐야 할까요?


if (로그인정보 == DB회원정보) {

call Intent;

} else {

call Error;

}


이렇게 되어 있다고 가정해보겠습니다.


그런데 현재 안드로이드는 소스 노출이 디컴파일해서 가능하기 때문에,

해커가 소스에서 저 부분을 무조건 call Intent 하게 고쳐서 다시 인코딩하면

소용없지 않나요?...

웹 뷰를 사용하면 세선을 사용하기 때문에 그닥 상관은 없는데...

그냥 일반적으로 돌리는거라면... 어떻게 해야할까요...


도대체 페이스북이나, 트위터는 어떻게 보안 처리를 하는건지 궁금하네요