【发布时间】:2013-10-16 17:39:27
【问题描述】:
我对源代码中的密码有疑问。例如。如果您想连接到 FTP 服务器,您必须在源代码中以纯文本形式写入密码。 这安全吗?或者是否可以反编译 JAR 文件或 Android APK 文件以获取这些纯文本数据?是否有一种安全的方法来存储数据?
【问题讨论】:
-
是否可以反编译 JAR 文件或 Android APK 文件以获取这些纯文本数据?是的:)
-
任何人都可以从 .apk 和 .dex 到 .jar 中获取 .dex 文件。& 有用于从 .jar 中获取 java 的反编译器。所以在源代码中存储密码是不安全的
-
那不好 :( 我能做些什么来避免这种情况?我知道如何反编译 APK 文件。但据我所知,字符串在纯文本中不可见。或者我错了?
-
也许不在您的源代码中存储任何敏感信息?