![]() |
|
||||||||||
|
|||||
|
Регистрация: Feb 2009
Сообщений: 34
|
Кто знает, поясните мне пожалуйста принципы защиты приложений контакта от взлома.
У приложения есть секретный код, который нужен для подписи запросов, как обычных, так и защищенных. Как я понял, в флешке используются запросы по обычной схеме, т.е. секретный код при декомпиляции можно извлечь. И получается, что зная id приложения и его секретный код, можно с помощью своего сервера и функции "secure.transferVotes" перетащить голоса к себе. Это так? Или правильные приложения запрашивают свой сервер на любое действие с апи контакта, чтобы не хранить секретный код в флешке? Спасибо. |
|
|||||
|
...
модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
|
Есть два ключа. Private и Secure.
Последний раз редактировалось udaaff; 11.03.2010 в 23:55. |
|
|||||
|
Регистрация: Feb 2010
Адрес: Донецк
Сообщений: 34
|
Для обычных запросов используется клиентский ключ, для защищенных —*ключ платежей. Защищенные методы вызываются через сервер разработчика, более того — алгоритмы, отвечающие за перевод голосов, должны прописываться в серверных скриптах, а не во флэшке. Флэшка только отображает.
|
|
|||||
|
Регистрация: Feb 2009
Сообщений: 34
|
Ясно, спасибо!
|
![]() |
![]() |
Часовой пояс GMT +4, время: 03:54. |
|
|
« Предыдущая тема | Следующая тема » |
|
|