如何保证提交的数据是 APP 生成的而不是恶意用户伪造的?

2019-03-19 10:24:13 +08:00
 xdeng
如题,或有没有什么办法增加恶意用户伪造数据的成本?
1338 次点击
所在节点    问与答
10 条回复
delectate
2019-03-19 13:58:49 +08:00
加 key 和验证字符,或者参考 otp 的方法。
xdeng
2019-03-19 17:39:45 +08:00
@delectate 这些用户端都可以获取或模仿吧
tomczhen
2019-03-19 18:59:56 +08:00
答案是没法绝对保证。

中间人可以靠 HTTPS 还有各种安全机制保证,其实最难的是如何识别恶意用户。
xdeng
2019-03-19 19:03:49 +08:00
@tomczhen 是的
yunye
2019-03-19 19:09:16 +08:00
面对面凭介绍信提交数据
ysc3839
2019-03-19 21:10:44 +08:00
这要看你怎么定义“恶意用户伪造的数据”。有了定义之后,照着定义过滤就好了。
xdeng
2019-03-20 19:25:24 +08:00
@ysc3839 如我要获取设备的一个值 用户提交了个假的值
ysc3839
2019-03-20 20:55:59 +08:00
@xdeng 这个值应该有个合理范围吧?如果没有的话,那也没办法判断是不是假的了。
xdeng
2019-03-21 09:18:58 +08:00
@ysc3839 那用户也会在合理范围内 作假吧。
ysc3839
2019-03-21 10:14:28 +08:00
@xdeng 这种情况就不能知道是不是假的了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/546049

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX