我有一个应用程序,使用parse.com作为后端。如果我想将用户在应用内购买的信息存储在表中,我怎么能确定某个人不会创建一个简单的应用,让我的应用的用户可以登录(就像在我自己的应用中一样),并在解析表中编写他们想要的任何东西(例如:他们实际上没有创建应用内的应用)。这些信息是用来让用户访问应用程序的功能的,所以重要的是用户真的要为此付费。
发布于 2015-09-16 15:08:08
不要让表名公之于众,所以永远不要从应用程序中直接访问它,始终使用云代码。将一些加了盐的散列细节传递给云代码进行验证,并在保存时使用保存前钩子对添加到该表中的任何新对象进行验证。删除任何未通过测试的新对象。
https://stackoverflow.com/questions/32601349
复制相似问题