首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >计费V3 :安全漏洞?

计费V3 :安全漏洞?
EN

Stack Overflow用户
提问于 2015-03-09 10:56:14
回答 1查看 406关注 0票数 1

基于AIDL界面(应用内计费V3),我们可以轻松地通过以下方式获得用户的过去购买:

代码语言:javascript
复制
//interface method
Bundle getPurchases(int apiVersion, String packageName, String type, String continuationToken);

// in activity   
Bundle ownedItems = mService.getPurchases(3, getPackageName(), "inapp", null);

我在想,如果我们用其他应用程序包名代替getPackageName(),我们就可以获得计费信息。

例:

代码语言:javascript
复制
Bundle ownedItems = mService.getPurchases(3, "com.king.candycrushsaga", "inapp", null);

感谢您的阅读。

EN

回答 1

Stack Overflow用户

发布于 2015-03-09 11:39:55

要建立Google服务连接,您的apk必须与通过google dev控制台上传的密钥相同。我想,在这一点上,它显然知道您应该访问哪些数据。对于使用错误包名的所有服务调用,您可能都会得到BILLING_RESPONSE_RESULT_DEVELOPER_ERROR。

我是在这里推测,所以请随时测试和报告,如果你能够获得其他应用程序的数据!

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/28940284

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档