【问题标题】:html <applet> hidden paramshtml <applet> 隐藏参数
【发布时间】:2012-07-30 22:44:21
【问题描述】:

我在页面上有一个这种格式的 java 小程序:

为了使应用程序正常工作,必须将这两个参数传递给它,否则它将不允许用户连接。显然,这些参数可以被抓取/抓取,这是我想要停止的。我知道,如果您不希望人们得到某些东西,请不要将其放到互联网上;必须有一种方法来完成我想要完成的事情。

我尝试过使用ioncube loader,html“混淆器”,它们都可以轻松解码。主要目标是让这个 .jar 能够获取这些参数并允许通过 Web 浏览器访问我的服务,但不让公众看到它们。关于如何做到这一点的任何想法?

【问题讨论】:

  • 每个用户的这些值是否相同?还是根据查看小程序的人而有所不同?
  • 如果它们是同一个 OP 可能不会将它们作为输入传递,他会在 Applet 中知道它们..
  • 它们对每个用户都是一样的。将它们放在客户端是没有意义的,因为可以反编译、混淆或不混淆氏族。
  • @SHH 好吧,是的,也不是。如果有人有能力反编译应用程序,他们也有能力在内存中观察它。再多的加密也无法阻止这一点。如果每个人都一样,那么让他们在应用中是安全的。
  • “必须有一种方法来完成我想要完成的工作” 为什么?不,我认为你错了。但更重要的是,这两个参数是什么,为我们缩小范围.. 他们是用户名/密码、性别和帽子大小..?

标签: java html applet


【解决方案1】:

在双方(在 Java Script 和小程序中)实施 SHA 加密之类的东西。

Java Script side : http://www.movable-type.co.uk/scripts/sha256.html
Java Side (applet) : http://www.mkyong.com/java/java-sha-hashing-example/

【讨论】:

  • @corsika - 原发帖人是否要求哈希解决方案?
【解决方案2】:

不要让它们成为启动参数。

相反,让您的小程序加载,它做的第一件事就是联系另一个 Web 服务来获取值。这样,您就可以使用多种方法来实现加密,而不必将其放入 HTML 中。

如果/当您决定将应用程序移植到移动设备时,这也会为您提供帮助。

【讨论】:

  • 感谢您的回答。问题在于:如果小程序联系 Web 服务以获取密钥,那么 Web 服务显然只会接受来自特定客户端的请求。如果可以对小程序进行反编译,那么任何使其成为“特定客户端”的值都将可供任何人在他们自己的应用程序中使用。看到我的困境了吗?
  • 不,我没有看到你的困境。如果有人能够反编译您的应用程序,那么他们就有能力对您必须保护数据的任何类型的方案进行逆向工程,无论它多么复杂。
猜你喜欢
  • 1970-01-01
  • 2015-03-29
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-08-24
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多