在iOS 6及以下版本上,希望实现收据验证,以确保IAPs不会被“黑客攻击”,并且免费获得而无需实际付费。我的问题是,iOS 7是否仍然容易受到这些IAP攻击/旁路攻击(自定义DNS、InAppstore黑客等)的攻击?如果是这样,如何在iOS 7中保护IAPs?
发布于 2013-09-21 16:19:00
iOS 7是否仍然容易受到这些IAP攻击/旁路(自定义DNS、InAppstore黑客等)的攻击?
不,就我所知道。但现在判断还为时过早。
如何在iOS 7中保护IAPs?
只要您在服务器上验证收据,就不会有任何通用的黑客方法在其上工作,除非您的应用程序是直接针对的。因此,如果您正在进行服务器验证,您应该会没事的。
发布于 2013-10-01 09:31:43
IOS 7在devs发布越狱事件时将存在此公共漏洞。服务器验证确实会阻止我们中的大多数人,但是如果您的应用程序很受欢迎,就会出现问题。
https://stackoverflow.com/questions/18934680
复制相似问题