首页 > 解决方案 > 防止过多的注册请求

问题描述

我知道我没有要显示的代码或我有问题。

我有一个 Android 应用程序,它允许用户通过电子邮件、用户名和密码进行注册。这些值将被发送到服务器,服务器将查询它们到注册数据库中。但是,任何人都可以继续向服务器发送请求,包括那些需要的参数,并注册新的假用户。有没有办法阻止这些类型的虚假请求?

在应用程序中创建特殊密钥并将其发送到服务器进行识别仍然可以使黑客能够识别和捕获该特定密钥,从而将其放入创建虚假帐户的请求中。

标签: javaphpandroid

解决方案


在您的应用程序中,您始终可以在共享首选项中记录您发送注册请求的时间,以及他们下次单击您的按钮时检查是否已经过了足够的时间。

这将保护您免于在您的应用程序中执行此操作。这不会阻止他们从您的 API 中执行此操作。这将需要速率限制,这是一个太大的话题,无法在此处讨论,但是在该术语上进行一些谷歌搜索会对您有所帮助。


推荐阅读