• 09-06-2019, 19:39:16
    #1
    Merhaba
    uygulama içi satın almalarda bu zıkkımı kökten engelleyecek bir ayar vs. var mıdır arkadaşlar bu konuda tebrübeli olan arkadaşlar arıyorum.
  • 09-06-2019, 19:41:50
    #2
    beachturk adlı üyeden alıntı: mesajı görüntüle
    Merhaba
    uygulama içi satın almalarda bu zıkkımı kökten engelleyecek bir ayar vs. var mıdır arkadaşlar bu konuda tebrübeli olan arkadaşlar arıyorum.
    Lucky'i engelleseniz başka uygulamalar var. Neden satın alımlara server tabanlı doğrulama eklemiyorsunuz?
  • 09-06-2019, 19:53:48
    #3
    WebilisimNET adlı üyeden alıntı: mesajı görüntüle
    Lucky'i engelleseniz başka uygulamalar var. Neden satın alımlara server tabanlı doğrulama eklemiyorsunuz?
    lucky vb. diyelim o zaman . bu dogrulamayı ekledik ancak yine de aşılıyor. sabah panele girdigimde onlarca üyelik silmek zorunda kalıyorum. bu tip uygulamalar rootsuz cihazlarda çalışabiliyor mu acaba ? rootlu ise market sayfasını yüklemesek bu bir çözüm olabilir m i?
  • 09-06-2019, 19:58:16
    #4
    beachturk adlı üyeden alıntı: mesajı görüntüle
    lucky vb. diyelim o zaman . bu dogrulamayı ekledik ancak yine de aşılıyor. sabah panele girdigimde onlarca üyelik silmek zorunda kalıyorum. bu tip uygulamalar rootsuz cihazlarda çalışabiliyor mu acaba ? rootlu ise market sayfasını yüklemesek bu bir çözüm olabilir m i?
    Server tabanlı doğrulamalarda aşamaz. Siz server tabanlı doğrulamada, sunucudan gelen onay veya red mesajlarını HTTP_RESPONSE_CODE alt yapısı ile yapmaz da düz string ile yaparsanız aşarlar.

    Ama yine de yapacağım diyorsanız;
    public boolean isPackageExisted(String targetPackage){
    List<ApplicationInfo> packages;
    PackageManager pm;
    
    pm = getPackageManager();
    packages = pm.getInstalledApplications(0);
    for (ApplicationInfo packageInfo : packages) {
    if(packageInfo.packageName.equals(targetPackage))
    return true;
    }
    return false;
    }
    Kullanımı:
    if(isPackageExisted("com.paketadi")){
      aranan uygulama var
    }else{
      aranan uygulama yok
    }
  • 09-06-2019, 20:03:11
    #5
    Üyeliği durduruldu
    onAppPurchased prosedürünü paylasirsaniz kontrol ederim. base64 kontrolu varmi mesela ?
  • 09-06-2019, 20:05:47
    #6
    WebilisimNET adlı üyeden alıntı: mesajı görüntüle
    Server tabanlı doğrulamalarda aşamaz. Siz server tabanlı doğrulamada, sunucudan gelen onay veya red mesajlarını HTTP_RESPONSE_CODE alt yapısı ile yapmaz da düz string ile yaparsanız aşarlar.

    Ama yine de yapacağım diyorsanız;
    public boolean isPackageExisted(String targetPackage){
    List<ApplicationInfo> packages;
    PackageManager pm;
    
    pm = getPackageManager();
    packages = pm.getInstalledApplications(0);
    for (ApplicationInfo packageInfo : packages) {
    if(packageInfo.packageName.equals(targetPackage))
    return true;
    }
    return false;
    }
    Kullanımı:
    if(isPackageExisted("com.paketadi")){
      aranan uygulama var
    }else{
      aranan uygulama yok
    }
    yeni bi güncelleme yayınladık ancak yine bir kaç sahte alım gerçekleşti Lucky veya bir başkası, mevcut uygulamanın APK'sını oluştururken yeni bir paket adına mı sahip oluyor yoksa aynı paket adını mı kullanıyor acaba?
  • 09-06-2019, 20:09:16
    #7
    Yazdigim uygulamalarda 2 adet guvenlik onlemi getiriyorum, yuksek gelirli uygulamalarim var henuz pek asan goremedim.

    1- token uzunlugu kontrolu, lucky patcher ya da digerleri hepsinde token normalden cok daha kisa oluyor.

    @Override public void onIabPurchaseFinished(IabResult result, Purchase info) { if (info.getToken().length < 20) { Log.wtf("HIRSIZ", "HIRSIZ VAAAAAAAAAAARRRRRRR!"); return; }}
    2- sertifika kontrolu yap. sertifikayi string olarak cek uyusmuyorsa killProcess'le ya da bulunmazsa. (release'de test edin)
  • 09-06-2019, 20:09:45
    #8
    Rijndael adlı üyeden alıntı: mesajı görüntüle
    onAppPurchased prosedürünü paylasirsaniz kontrol ederim. base64 kontrolu varmi mesela ?
    var hocam yeni ekledim belki de gelen ödemeler uygulamayı halen güncellememiş olanlardır diye ümit ediyorum =)
  • 09-06-2019, 20:12:00
    #9
    Üyeliği durduruldu
    beachturk adlı üyeden alıntı: mesajı görüntüle
    var hocam yeni ekledim belki de gelen ödemeler uygulamayı halen güncellememiş olanlardır diye ümit ediyorum =)
    Version kontrolu yoksa muhtemelen guncellemiyeceklerdir


    http ile herhangi bir yerde veri transferi yapıyorsan arka tarafta back-end taraffinda ufak bir kontrol koyabilirsin. Ornek yeni güncelleme vereceğin app ile back-end arasında user-agent kontrolu koyarsan eski app de veri transferinde bilgi alamayacaktır.