首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Android应用程序的支付安全性

Android应用程序的支付安全性
EN

Security用户
提问于 2012-10-23 03:31:20
回答 1查看 438关注 0票数 4

我正在开发一个应用程序,用户可以从中浏览和购买书籍。客户端可以是Android,iOS,Mac。服务器是ASP.net Web。

我知道有很多支付服务可供使用。其中之一是Authorize.net,我想我将使用它。当用户为一本书付费时,他/她将获得一个从服务器下载数据的独特链接。我想阻止其他非法检索该链接的用户下载数据。此外,我希望保持用户的支付信息的安全。

我没有安全方面的经验。所以,请给出一些如何实施的建议。谢谢。

EN

回答 1

Security用户

回答已采纳

发布于 2012-10-23 05:42:56

黑客就是创造力。应用程序是复杂的,当攻击者能够查看整个应用程序时,他可以看到滥用它的有趣方法。鉴于有几句话解释了一些模糊的申请,我会考虑以下几点:

1)OWASP前十名

2)在连接到所需的API时,请确保验证SSL证书。

3)尽可能避免密码学。它可能会导致许多问题,特别是如果你不是一个专门的密码专家。

4)不能控制客户端,避免CWE-602违反行为

票数 4
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/23010

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档