Parse User Class уязвим для поддельных вставок - PullRequest
0 голосов
/ 12 января 2020

Я использую back4app в качестве моего back-end для моего android приложения. Меня беспокоит то, что я не понимаю, как я могу помешать хакерам создавать спам-сообщения в моей базе данных.

Поскольку ключ клиента и идентификатор приложения поставляются вместе с самим приложением, любой может его использовать и продолжать создавать фальшивые пользователи.

Кроме того, если я отключу создание пользователей из приложения, мои настоящие пользователи не смогут зарегистрироваться. Я надеюсь, что смог правильно объяснить свою ситуацию.

Как я могу защитить свое приложение от непреднамеренного использования?

...