![]() |
|
||||||||||
|
|||||||
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | Опции просмотра |
|
![]() |
![]() |
|
|
|
|||||
|
Требуется передать параметры из клиента на сервер, но зашифрованные.
Каким способом это лучше и проще сделать? Добавлено через 5 минут Да, есть MD5, этого вполне достаточно. Но разве он что в флэш-пакетах, что в PHP, одинаков? |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Проще всего не передавать то, что требует шифрования.
|
|
|||||
|
Цитата:
Передавать требуется данные машины юзера, такая многоступенчатая защита Air-приложения. Ничего секретного как видите, но может затруднить жизнь возможному хакеру ![]() |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Astraport, ваш алгоритм шифрования сломают простым декомпилом, например.
|
|
|||||
|
И константу алгоритма шифрования хранить не в виде переменной а получать, например, через getPixel от вшитой картинки.
Еще больше усложнит жизнь хакеру =)
__________________
Сам себе репортер |
|
|||||
|
Цитата:
Мне бы найти алгоритм шифрования, который можно в пару строк задать так в AS3, чтобы в PHP его можно было понять. Что-то я видимо напутал с MD5. Он же не шифрует? То есть если строку с помощью MD5 превратить в хэш, то обратно никак? |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
MD5 не является шифрованием.
|
|
|||||
|
Я применял XOR алгоритм для бинарных данных. Придумать свой не проблема, особенно для строчек.
То что зашифровано с помощью MD5 расшифровывать придется годами =) Но с его помощью можно проверять правильность приватного ключа. Слать дополнительный параметр, который есть MD5 от основных параметров плюс приватный ключ. Таким образом отсекаются люди, которые пытаются подменить запросы (например, с помощью снифферов), но не знают приватного ключа
__________________
Сам себе репортер |
|
|||||
|
terbooter, спасибо. +1.
Действительно XOR-шифрование отлично подошло. Уже испробовал - все работает как часы ![]() Только не очень понял про приватный ключ. Если запросы зашифрованы в XOR, то разве снифферами их можно расшифровать не зная приватного ключа? |
![]() |
![]() |
Часовой пояс GMT +4, время: 23:15. |
|
|
« Предыдущая тема | Следующая тема » |
|
|