Android 谷歌是否通常会对他们所开发的应用程序发送垃圾邮件';重新回顾?

Android 谷歌是否通常会对他们所开发的应用程序发送垃圾邮件';重新回顾?,android,ios,flutter,google-play,google-play-console,Android,Ios,Flutter,Google Play,Google Play Console,所以,我一直对谷歌对新应用的“审查”过程感到困惑 如果没有用户名和密码等身份验证细节,他们应该如何真正审查我的应用程序?我想知道这是因为我95%的应用程序都被我的API锁定在身份验证之后 我刚刚在我的应用程序上做了首次展示,它正在等待发布,我注意到他们正在用看似毫无意义的数据对我的用户名字段进行垃圾邮件处理 注意:这只是垃圾邮件的用户名字段,因为这是一个两步身份验证,您首先输入用户名,然后,如果它存在,您输入密码,如果它不存在,它提供注册 快速编辑,一个问题被问到:“你确定它是谷歌而不是攻击吗?

所以,我一直对谷歌对新应用的“审查”过程感到困惑

如果没有用户名和密码等身份验证细节,他们应该如何真正审查我的应用程序?我想知道这是因为我95%的应用程序都被我的API锁定在身份验证之后

我刚刚在我的应用程序上做了首次展示,它正在等待发布,我注意到他们正在用看似毫无意义的数据对我的用户名字段进行垃圾邮件处理

注意:这只是垃圾邮件的用户名字段,因为这是一个两步身份验证,您首先输入用户名,然后,如果它存在,您输入密码,如果它不存在,它提供注册


快速编辑,一个问题被问到:“你确定它是谷歌而不是攻击吗?好了,谷歌所做的只是对文件进行静态分析。”

对于这个问题,我的答案是:“是的,我在大约4小时前上传了我的应用程序,当我一发布,同样的事情就发生了,并在大约25分钟后停止了。然后,当我在大约20分钟前推出一个热修复版本时,同样的事情再次发生了,同样的输入,这肯定是谷歌,没有任何API路由是公开的。”

这是Google在大约15分钟的时间里向我的API发送的垃圾邮件,我可以看到这一点,因为他们传递的是我的数据库不支持的不同字符的混合物,并且我已经配置了Laravel,在HTTP 500错误发生时通过电子邮件向我发送信息(它们现在仍在通过,但间隔时间有所增加):

“牛,牛,吴”

“牛,牛,吴”

“牛,牛,吴”

“BULL???????WU???????K???????Y C QS.CL”

“BULL???????WU???????K???????Y C QS.CLCT”

“BULL???????WU???????K???????Y C QS.CLCT”

“十五¥DKVKXX.S,6FR”

“CCBD NBIU.:0??,(^^):-CH$B-(TT)=-O:-:-(FMI”

“CCCGCBD NBIU.:0??,(^^):-CH$B-(TT)=-O:-:-”

“CCCGCBD NBIU.:0??,(^^):-CH$B-(TT)=-O:-:-”

“CCCGCBD NBIU.:0??,(^^):-CH$B-(TT)=-O:-:-”

“CCCGCBD NBIU.:0??,(^ 2/3^):-CH$B-(TT)=-O:-:-(FMI”

“CCCGCBD LMS1和8!X-NBIU.LDS CCC:0??,(^ 2/3^):-CH$B-) (TT)=-O:-:-AN¥`\°331*7(FMI)

“CCCGCBD LMS1&8!XH-NBIU.LDS YCKCC:0??,(^ 2/3^):-CH$B-) (TT)=-O:-:-AN¥`\°331*7(FMIIIAY,E)

“CCCGCBD LMS1&8!XH-NBIU.LDS ZOYCKCC:0??,(^ 2/3^Z):-CH$B-) A(TT)=-O:-:-AN¥`\°331*7(fmiicctd-AY,E,P)

“CCCGCBD LMS1&8!XH-NBIU.LDS ZOYCKCC:0??,(^ 2/3^Z):-CH$B-) A(TT)=-O:-:-AN¥`\°331*7(fmiicctd-AY,E,P)

“CCCGCBD LMS1&8!XH-NBIU.LDS ZOYCKCC:0??,(^ 2/3^Z):-CH$B-) A(TT)=-O:-:-AN¥`\°331*7(fmiicctd-AY,E,P)

这是怎么回事?谷歌出错了?对已知漏洞进行了某种测试?有什么想法吗?

谢谢

是的,谷歌在你的应用程序发布时运行一种“爬虫程序”:

您还可以进入控制台,为他们提供用户名和密码凭据,以便他们可以登录并测试您的更多应用程序

从登录后测试。如果你的应用程序包含一个登录屏幕,考虑将代表一个测试帐号的证书提供给Android Viales。这样,你的测试可以完全运行,让你更好地了解你的应用程序如何在最流行的设备上执行。 __

识别深层链接。将应用程序的深层链接添加到启动前报告设置中,测试爬虫将在测试中使用它们


你确定这是谷歌而不是攻击吗?好吧,谷歌所做的只是对文件进行静态分析。@Gabeschen是的,我大约4小时前上传了我的应用程序,一推出,同样的事情就发生了,大约25分钟后就停止了。然后,当我大约20分钟前推出一个热修复版本时,同样的事情发生了,输入完全相同再次发生,这肯定是谷歌,没有任何API路由是以任何方式公开的。他们在不同的设备上测试它,并检查它是否崩溃等。也许这是他们在那个阶段测试的随机输入?@SamiKuhmonen如果你转到你的play开发者控制台,在左侧窗格->发布管理->预启动r,可能会出现这种情况eport您将在屏幕顶部看到一个用于截图的选项卡,这些截图中的任何条目是否符合您的请求?上传应用程序时,谷歌会在应用程序上运行自动输入测试