我知道我没有代码可以显示或者我有问题。
我有一个 Android 应用程序,它允许用户通过电子邮件、用户名和密码进行注册。这些值将被发送到服务器,该服务器将在注册数据库中查询它们。但是,任何人都可以继续向服务器发送包含所需参数的请求并注册新的假用户。有没有办法阻止这些类型的虚假请求?
在应用程序内部创建特殊密钥并将其发送到服务器进行识别仍然可以让黑客识别和捕获该特定密钥,从而将其放入他们创建虚假帐户的请求中。
郎朗坤
相关分类