Я не знаю много о приложениях MySpace, но есть ли в нем серверный компонент? Если это так, вы можете сначала запросить «токен» из приложения, который будет зашифрованным действием и произвольным тайм-аутом, скажем 3 секунды. Затем токен передается универсальному обработчику, который расшифровывает его, а затем проверяет время ожидания. Если он действителен, то дешифрованное действие выполняется.
Внешние факторы, такие как задержка в сети и несинхронизированные часы, могут помешать выполнению некоторых действий. Это должно препятствовать простым атакам воспроизведения, но все еще уязвимо для скриптовой атаки.