【问题标题】:Protecting backend password in iOS app bundle保护 iOS 应用程序包中的后端密码
【发布时间】:2012-03-23 22:24:57
【问题描述】:

我有一个 iPhone 应用程序,它将“喜欢”/“+1”与最高排名项目的全球排行榜相结合。我正在通过 HTTPS 将 +1 传送到后端服务器。此外,我使用了密码,这样人们就无法篡改结果。

我的困境是密码目前是硬编码的纯文本 NSString,如果越狱用户在应用程序包中查找,则可以轻松读取。

最好的解决方案是简单地对字符串进行模糊处理,然后在运行时对其进行去混淆处理?还是我做错了?

【问题讨论】:

    标签: ios security passwords bundle backend


    【解决方案1】:

    您可以混合使用字符 C 字符串和 Objective-C 字符串来混淆它,使其更难找到:

    See this blog post about it

    你也可以使用一些误导性的#define指令

    但我同意,这些只是混淆的“技巧”。

    【讨论】:

    • 谢谢——我想我最终可能会做这样的事情。该链接告诉我其他人正在处理同样的问题,这令人放心!我怀疑一个恶意的人会花时间去混淆字符串,但我很好奇是否有人有替代解决方案。如果没有什么精彩的出现,我会把你的标记为答案!
    • 什么都没有出现!这就是我要去的。谢谢!
    猜你喜欢
    • 1970-01-01
    • 2011-02-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多