Det kommer an på mange ting. Hvis du gerne vil øve dig i at gemme nogle data lokalt, så kan du jo gøre det som du vil. Men i praksis ved jeg ikke om det vil give aller mest mening.
Husk at forvente det værste!
cristian skrev:I stedet vil man så oprette noget identifikation (et bruger-ID fx) i eksempelvist SharedPreferences
Kan du uddybe dette?
Lad os antage at du har 1000 brugere, og at der logges ind. Brugeren har måske nogle data på serveren, som hentes ned. Med de data, kunne man oprette et felt lokalt som kun programmet bruger (dét ID som brugeren har fået af databasen). Her er vi egentlig ligeglade med om man kan tilgå dette ID - du kan ikke bruge det til andet, end at lave en forespørgsel på databasen.
cristian skrev:
som forklarer mellemmanden hvem der forsøger at indsætte eller udtrække noget fra databasen.
Er det ikke lige så godt hvis man hard koder brugernavn og kodeord for databasen, men de eneste rettigheder brugeren har er select.
Eller at man sætter hele databasen til read only, admin brugere kan stadig insert ind i databasen men alle andre brugere kan ikke.
Løsningerne skal sikkert fungere, men løsningen hvor du ikke har brugernavn/kodeord med i selve applikationen (som brugeren kan gøre med, hvad han vil), er i mine øjne den bedste og sikreste.