Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 3.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 12.07.2015, 00:50
Godwarlock вне форума Посмотреть профиль Отправить личное сообщение для Godwarlock Найти все сообщения от Godwarlock
  № 1  
Ответить с цитированием
Godwarlock

Регистрация: Jan 2012
Сообщений: 836
По умолчанию Безопасное использование конфигов

Всем привет еще раз. Вот столкнулся с методом реализации использования конфигов. Некоторые данные, которые получает флеш желательно скрыть, если вдруг кто-то захочет декомпилировать флешку, поэтому я решил эти данные подгружать из вне, в виде джейсона. Собственно сначала строка массива заносится в объект, к примеру
var js_obj:Object;
Соответственно к данным можно обращаться таким образом js_obj.width_map_x. И собственно можно так и дальше работать с этими данными и никуда из массива их не уносить. Это как один из вариантов. Второй вариант есть, это создать класс со статичными переменными в которые мы заносим необходимые данные, после чего очищается объект с некогда созданным массивом и теперь к данными нужно обращаться не через объект, а через переменные класса. Как всё таки лучше? Вообще надо, чтобы ни при каких условиях, злоумышленник не мог получить информацию о конфигах. Если кого не затруднит, можно даже с примерчиком) Хотя и теория сойдет)

Старый 12.07.2015, 01:06
Tails вне форума Посмотреть профиль Отправить личное сообщение для Tails Найти все сообщения от Tails
  № 2  
Ответить с цитированием
Tails
 
Аватар для Tails

блогер
Регистрация: Dec 2008
Адрес: г. Чебоксары
Сообщений: 2,259
Записей в блоге: 6
Если конфиг будет запрашиваться по http с сервера, так его получить будет ещё проще!
Просто в браузере запросить.
__________________
Дети не должны знать о своих родителях

Старый 12.07.2015, 01:14
Godwarlock вне форума Посмотреть профиль Отправить личное сообщение для Godwarlock Найти все сообщения от Godwarlock
  № 3  
Ответить с цитированием
Godwarlock

Регистрация: Jan 2012
Сообщений: 836
А как его еще можно запрашивать?
p.s С браузера так просто не получится его получить, нужно отправить пост запрос с клиента, чтобы получить данные)

Старый 12.07.2015, 01:54
AlexCooper вне форума Посмотреть профиль Отправить личное сообщение для AlexCooper Найти все сообщения от AlexCooper
  № 4  
Ответить с цитированием
AlexCooper
 
Аватар для AlexCooper

Регистрация: Sep 2008
Адрес: Черкассы
Сообщений: 1,167
Записей в блоге: 1
Отправить сообщение для AlexCooper с помощью ICQ Отправить сообщение для AlexCooper с помощью Skype™
Цитата:
Сообщение от Godwarlock Посмотреть сообщение
p.s С браузера так просто не получится его получить, нужно отправить пост запрос с клиента, чтобы получить данные)
А вы нажмите к примеру в Хроме F12 и посмотрите, нужно что-то вообще отправлять или нет)

Добавлено через 53 секунды
вкладка "Network", что уж говорить об всяческих сниферах и т.д.
__________________
return this...

Старый 12.07.2015, 02:22
Godwarlock вне форума Посмотреть профиль Отправить личное сообщение для Godwarlock Найти все сообщения от Godwarlock
  № 5  
Ответить с цитированием
Godwarlock

Регистрация: Jan 2012
Сообщений: 836
Понял. Стало быть нет смысла прятать запросы, ведь их можно таким простым способом отследить...

Добавлено через 25 минут
Я так понял, наверно будет адекватным действием, это шифровка запросов?

Старый 12.07.2015, 08:09
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 6  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
Цитата:
Я так понял, наверно будет адекватным действием, это шифровка запросов?
Их тоже можно расшифровать. Хром и фаерфокс позволяют получить сертифигат шифрования, который потом можно подсунуть снифферу и легко смотреть https запросы.
Самым адекватным будет не хранить в открытом виде информацию, которую можно подменить. Если на сервер ничего не пишется, то можно смело этот конфиг отдавать. А если результаты на сервер все-таки пишутся, то надо проверять на сервере то, что приходит с клиента

Старый 13.07.2015, 11:27
4e4uK вне форума Посмотреть профиль Отправить личное сообщение для 4e4uK Найти все сообщения от 4e4uK
  № 7  
Ответить с цитированием
4e4uK

Регистрация: Jul 2015
Сообщений: 6
caseyryan, С помощью сертификата вы ничего не расшифруете =)

Старый 13.07.2015, 13:14
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 8  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
Цитата:
Сообщение от 4e4uK Посмотреть сообщение
caseyryan, С помощью сертификата вы ничего не расшифруете =)
С помощью ключа. Здесь не суть. Главное идея

Создать новую тему Ответ Часовой пояс GMT +4, время: 05:17.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 05:17.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.