PDA

View Full Version : سوال: امنیت پسورد ذخیره شده در برنامه



abasfar
دوشنبه 23 اسفند 1389, 16:35 عصر
سلام
من یک برنامه نوشتم که توسط ان برنامه کاربر متصل میشه به سایتی که من طراحی نکردم و مال من نیست حالا برای اتصال به ان سایت باید رمز عبور و نام کاربربی وارد بشه که من هم میخوام توری این نام کاربری و پسورد تو برنامه زخیره بشه که قابل استخراج توسط کرکر نباشه :متعجب::متفکر:
ممنون میشم کمک کنید :تشویق:

Nima NT
دوشنبه 23 اسفند 1389, 18:11 عصر
میتونید پسورد ها رو به صورت Hash شده در دیتابیس خودتون ذخیره کنید و در مواقعی که کاربر پسورد رو وارد میکنه مقدار هش شده پسورد وارد شده رو با هش موجود در دیتابیس مقایسه کنید ، اینطوری اگر دیتابیس شما به اصطلاح هک هم بشه باز پسورد قابل استخراج نخواهد بود.

abasfar
سه شنبه 24 اسفند 1389, 11:11 صبح
ممنون از جواب شما اما
کاربر پسورد را وارد نمیکنه
خود برنامه متصل میشه به یک وب سایت اینترنتی و برنامه با در ج نام کاربری و پسورد درون اون سایت وارد سایت میشه

Nima NT
سه شنبه 24 اسفند 1389, 11:13 صبح
خوب اینطوری قضیه فرق کرد ، شما برای ارسال داده ها ( یوزر و پسورد ) میتونید از پروتکولهایی مثل SSL یا تکنیک های مشابه استفاده کنید که هنگام ارسال اونها استراق سمع نشه ولی در مورد اینکه بخواهید پسورد رو در فایل اجرایی به صورت رشته ذخیره کنید و لو نره ، بعید میدونم موفق بشید.

abasfar
سه شنبه 24 اسفند 1389, 11:17 صبح
مشکل من این است که باز اگر هم اطلاعات را به صورت کد شده نگهداری کنم باز با برنامه باید دیکد کنم وبعد بفرستم و این دیکد با مانیتور کردن لو میده اطلاعات منو ممنونم

Nima NT
سه شنبه 24 اسفند 1389, 11:38 صبح
دقیقا" همینطوری هستش ، هر کاری بکنید باز این اطلاعات لو میرن و علت این هم که کمی ضعیف هستن به خاصیت رشته بر میگرده و پدر کشتگی خیلی برنامه های کرک با رشته ها.

abasfar
سه شنبه 24 اسفند 1389, 11:57 صبح
به نظر شما یک کوکی ساخته بشه وبعد هربار که برنامه به اینترنت وصل میشه این کوکی ست بشه بعد به سایت وصل بشه راهکار مناسبی است کوکی را مثلا از یک سایت دانلود کننه

Nima NT
سه شنبه 24 اسفند 1389, 13:22 عصر
فکر نمیکنم چون کوکی رو هم میشه بلا سرش آورد ( Hijack و اینا ) ؛ سایتی که بهش متصل میشید رو هم خودتون طراحی کردید یا خیر ؟

abasfar
سه شنبه 24 اسفند 1389, 13:33 عصر
نه متاسفانه کار خودم نیست ویک سایت خارجی است