![]() |
|
||||||||||
|
|||||
|
Регистрация: Feb 2009
Сообщений: 34
|
Кто знает, поясните мне пожалуйста принципы защиты приложений контакта от взлома.
У приложения есть секретный код, который нужен для подписи запросов, как обычных, так и защищенных. Как я понял, в флешке используются запросы по обычной схеме, т.е. секретный код при декомпиляции можно извлечь. И получается, что зная id приложения и его секретный код, можно с помощью своего сервера и функции "secure.transferVotes" перетащить голоса к себе. Это так? Или правильные приложения запрашивают свой сервер на любое действие с апи контакта, чтобы не хранить секретный код в флешке? Спасибо. |
![]() |
Часовой пояс GMT +4, время: 07:36. |
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | |
| Опции просмотра | |
|
|