如何防止客户数据。我有一个安全连接的应用程序,它是在Flash和TCP连接中运行的Web应用程序。用户攻击数据并发布的地方。
服务器代码 - > Java的。
客户代码 - >闪光
步骤:
1.黑客通过独立应用程序提供有效的用户名,以真实用户和密码登录
2.服务器通过TCP传递数据,假设是真实用户
3.黑客获取数据并通过他的服务器发布
如何阻止黑客发布数据
答案 0 :(得分:0)
关于“......他接受了解密代码并在他的应用程序中实现。”你是否考虑使用代码混淆来使其更难阅读&在一些新应用程序中实现?
您可以尝试 IrrFuscator 来保护自己的SWF。
也是真实用户通过浏览器意味着有人使用您自己的特定网站?如果是这样,为什么不让您的服务器检查数据请求是否来自您自己网站的IP地址(假设是真实用户),否则如果其他一些IP则假设它来自黑客的应用程序。
无论如何,这是关于检查谁要求数据,如果他们不是来自可接受的位置然后拒绝他们的数据,所以他们总是必须使用您的网站。这也应该阻止当前的黑客,因为他们通过自己的应用程序在您的网站之外登录...