1

죄송합니다.이 포럼에 대한 질문이 너무 근본적이지만 잠시 동안 내 마음에 들었으므로 사용해 보았습니다. IMDB app_id와 스푸핑 URL, 이미지 등을 사용했고, 그렇게 할 수 없다는 오류 메시지가 나타났습니다. 좋은. 내 앱 ID로 똑같은 기능을 시도했지만 장애없이 곧바로 항해했습니다! 스푸핑 월 게시가 내 앱에서 온 것처럼 보입니다! 절대적으로 무엇이든 가능했을 것입니다! 포르노, 피싱 공격, 당신의 이름입니다!App_id 스푸핑과 오용

그래서 내 질문은 내가 놓친 것입니다. 어떻게 IMDB가 자신의 앱 ID를 사용할 수있게되었지만 Tom, Dick 또는 Harry가 내 것을 사용할 수 있습니까?!

+0

내 앱 ID (113830492072210) 중 하나입니다. 내 앱 ID를 사용하여 게시하려는 스푸핑 (공개로 설정하십시오)을 표시 할 수 있습니까? – DMCS

+0

@DMCS 여기에 예제가 있습니다. http://www.facebook.com/permalink.php?story_fbid=307871105936031&id=100001394318772 – bkaid

+0

예, 이상한 분. 나는 이것을 http://www.facebook.com/whitehat에 제출하고 자신에게 돈을 벌 것이다. – DMCS

답변

3

우려 할 경우 앱을 보호하기 위해 할 수있는 두 가지 방법이 있습니다.

  1. Dev App 설정 (고급> 마이그레이션 아래)에서 Stream post URL security 설정을 활성화하십시오. 이렇게하면 앱 ID의 스트림 소식이 Apps 연결 또는 캔버스 URL 이외의 다른 항목에 연결되지 않습니다.

  2. (고급> 보안 설정 아래)에서 앱 서버 IP 주소 만 포함하도록 수정하십시오. 이는 지정된 IP에서 오는 API 요청 만 수락됨을 의미합니다.

+0

당신이 자신의 사용자 또는 자신의 앱에 대해서만 임의의 사용자/앱 조합에 대한 액세스 토큰을 얻을 수 없어야한다는 점에 유의해야합니다 - 피드 대화 상자에 대해 이야기하는 경우 덜 제한적이며, Matthew가 위에 말한 내용은 유효하며 사용자가 제어 할 수없는 앱의 소식을 방지해야합니다. – Igy