【发布时间】:2013-12-28 06:36:51
【问题描述】:
我的问题如下:
1.用户使用 Google+ API 登录 Android 应用
2. 用户想要提交内容(例如视频),因此他调用了 来自 App 脚本的 PHP 以及所有 post 变量(video_name, 创作者、video_description、video_url)
3.服务器将所有内容存储在 MySQL 数据库中
问题在于 2. 当服务器存储“creator”名称时
创建者 = Google Plus 名称
因为有人可以反编译应用程序并使用自定义 POST 变量构建 POST 请求,因此“黑客”可以输入任何名称作为创建者名称。
如何当用户仅在 Android 应用程序中进行身份验证而不在服务器端进行身份验证时,我可以防止这种情况和/或是否有任何解决方法将用户名传递给服务器?
【问题讨论】:
标签: php android google-plus