【发布时间】:2012-07-30 22:44:21
【问题描述】:
我在页面上有一个这种格式的 java 小程序:
为了使应用程序正常工作,必须将这两个参数传递给它,否则它将不允许用户连接。显然,这些参数可以被抓取/抓取,这是我想要停止的。我知道,如果您不希望人们得到某些东西,请不要将其放到互联网上;必须有一种方法来完成我想要完成的事情。
我尝试过使用ioncube loader,html“混淆器”,它们都可以轻松解码。主要目标是让这个 .jar 能够获取这些参数并允许通过 Web 浏览器访问我的服务,但不让公众看到它们。关于如何做到这一点的任何想法?
【问题讨论】:
-
每个用户的这些值是否相同?还是根据查看小程序的人而有所不同?
-
如果它们是同一个 OP 可能不会将它们作为输入传递,他会在 Applet 中知道它们..
-
它们对每个用户都是一样的。将它们放在客户端是没有意义的,因为可以反编译、混淆或不混淆氏族。
-
@SHH 好吧,是的,也不是。如果有人有能力反编译应用程序,他们也有能力在内存中观察它。再多的加密也无法阻止这一点。如果每个人都一样,那么让他们在应用中是安全的。
-
“必须有一种方法来完成我想要完成的工作” 为什么?不,我认为你错了。但更重要的是,这两个参数是什么,为我们缩小范围.. 他们是用户名/密码、性别和帽子大小..?