نمایش نتایج 1 تا 18 از 18

نام تاپیک: آیا فایل gradle قابل هک شدن است

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #13

    نقل قول: آیا فایل gradle قابل هک شدن است

    نقل قول نوشته شده توسط nasr مشاهده تاپیک
    پس چی؟
    من هدفم اینه که یه String بزارم توی فایل Gradle و این رشته قابل هک کردن و دسترسی نباشه

    لطفا راهنماییم کنید چکار کنم؟

    ممنون
    برای این کار هم همون گریدل خوب هست !

    buildTypes {
    def serverUrl = '"' + (System.getenv("SERVER_URL")?: "http://default.fallback.url.com")+'"'
    debug{
    buildConfigField "String", "SERVER_URL", serverUrl
    }
    release {
    minifyEnabled true
    proguardFiles getDefaultProguardFile('proguard-android.txt'), 'proguard-rules.pro'
    buildConfigField "String", "SERVER_URL", serverUrl
    }
    }

    خوب در این حالت بازهم این property ها در یک فایل به نام buildConfig.java ذخیره میشه که بازهم به راحتی قابل دی کامپایل هستش همونطور که در بالا هم عرض کردم شاید خود فایل build.gradle پروژه دی کامپایل نشه ولی پراپرتی های استفاده شده قابل دسترس هستند.
    پس این روش هم خیلی قابل اعتماد نیست.
    یکی از روشهای مقابله با هک برنامه ها استفاده از لایبررهای استاتیک مثل DLL در ویندوز SO در اندروید هست. پس می توان دیتا های حساس را در لایبرری ذخیره و استفاده کرد البته به غیر از URL ها که ذخیره اونها در لایبرری مفید فایده نخواهد بود.
    بستگی به حساسیت برنامه شما داره !
    به هرحال...
    1- برنامه های اندروید فوق العاده شکننده هستند و به راحتی قابل کامپایل (اصولا تمامی زبان هایی که به یک زبان میانی تفسیر می شوند به راحتی قابل کامپایل هستند این نقطه ضعف را در سی شارپ هم وجود داره ).
    2- برای امن کردن برنامه ها باید از تکنیک هایی که در برنامه نویسی اندروید هست استفاده کرد مثل JNI - در هم سازی سورس کد - استفاده از پکیچ های متفاوت در سورس - استفاده از تکنیکهای SOLID برای سخت تر شدن پروسه مهندسی معکوس.
    3- استفاده از زبانهای چند رگه برای ساخت برنامه های اندرویدی مثل Qt-Qml , ReactJS که خوب استفاده از این برنامه ها هم چالش های خودش را داره.
    4- استفاده از ابزارهای سایت هایی که برای همین منظور خدمات میدن.

    به نظر من در این برهه کمتر کسی هست که دنبال سورس کد برنامه خاصی باشه وقتی یک سایتی مثل StackOverFlow هست شاید دنبال اطلاعات باشند که اونهم راه های زیادی برای مقابله وجود داره.
    آخرین ویرایش به وسیله farhad_shiri_ex : دوشنبه 25 تیر 1397 در 16:57 عصر

تاپیک های مشابه

  1. پاسخ: 2
    آخرین پست: چهارشنبه 09 اسفند 1391, 19:10 عصر
  2. پسورد بانک اطلاعاتی اوراکل قابل هک شدن است
    نوشته شده توسط AminSobati در بخش SQL Server
    پاسخ: 5
    آخرین پست: جمعه 21 اردیبهشت 1386, 18:57 عصر
  3. آیا فایل بانک اطلاعاتی بزرگ مشکل ساز است یا خیر ؟
    نوشته شده توسط MOHSEN731 در بخش برنامه نویسی در Delphi
    پاسخ: 6
    آخرین پست: جمعه 19 تیر 1383, 14:20 عصر
  4. با هک شدن سایتتون ایا اطلاعات ما لو رفته اند ؟
    نوشته شده توسط ilovelinux در بخش امنیت در شبکه
    پاسخ: 6
    آخرین پست: سه شنبه 23 دی 1382, 10:04 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •