06-07-2008, 16:12
|
|
|
חבר מתאריך: 09.12.05
הודעות: 59
|
|
הגנה על סיסמות בג'אווה (java)
בניתי שרת וקליינט לשרת בג'אווה. מה שהם עושים לא משנה כרגע. מה שמשנה הוא שהקליינט שולח הודעה לשרת, השרת מעבד אותן ומבצע פעולה או מעביר אותן לקליינט אחר לפי הצורך.
הכל עובד לי מעולה, אלא שיש לי בעיה אחת.
את הפקודות שלחתי עם סיסמות כדי להוסיף להגנה (גם אם בלי סיסמה יש לי אותה בעיה). הבעיה שבקלות רבה אפשר לעשות DECOMPILE לקוד שלי (כי זה JAVA) ולברר מה הסיסמות, הכתובת של השרת וכל השאר הנתונים ועם קצת ידע אפשר להשתמש במידע הזה כדי לשלוח פקודות לשרת בכל עת שירצו.
בהתחלה חיפשתי דרכים להגן על הקוד בכללי והגעתי לבלבול הקוד. זה יכול לעזור כדי שלא ידעו מה הקוד עושה אבל עדיין נשארת רשימה ברורה למדי של שם הפקודה והסיסמה בגלל שהם טקסטים ולכן זה לא עוזר לי.
מישהו יודע איך אני יכול להגן על הסיסמות ו/או השמות של הפקודות שנמצאות בקליינט ?
תודה.
|