【发布时间】:2016-04-20 10:42:17
【问题描述】:
我正在搜索这样的安全功能: 用户可以将他的贝宝地址和一笔钱(他在我的应用程序中获得)放在我的应用程序中,我将通过我的服务器上的 http 请求接收它。现在这真的很不安全,任何拥有 http requesturl 的人都可以自己向我发送付款数据。所以我需要的是一个代码生成器,只有我的应用程序才能创建这种代码,我的 php 脚本检查代码是否不合适,它不会接受请求。我想关于java加密,要加密金额。但是任何有能力生成 java 加密器的人也可以创建一个 url 来发送我认为的 whitedraw 请求?
我会收到这样的结果:我的用户贝宝地址的文本,以及我必须存入他的贝宝帐户的金额。此文本只能通过正确使用我的应用程序生成。所以没有人可以给自己寄钱,他不拥有。
我看到一个具有此功能的应用程序,名为Plus500,您可以在其中将钱提取到(您的)贝宝帐户,但我不是那种了解他们如何安全地执行此功能的专业人士。
【问题讨论】:
-
您到底想达到什么目的?最终的结果是什么?
-
他是如何在你的应用程序中赚钱的?是否发生了任何服务器端的事情来赚钱?
-
没有。它只是一个应用程序端增加整数。他通过广告给我钱,我会把我的一部分钱还给他。 (简短解释)
-
您能否提供指向您所引用的 Plus500 应用程序的链接?
标签: java php android security encryption