2Danke
ERLEDIGT
JA
JA
ANTWORTEN
6
6
ZUGRIFFE
244
244
EMPFEHLEN
-
Hi
ich schreibe gerade an einem Java 2D Spiel und habe da mal eine Frage zu der Kontaktaufnahme zu einer Datenbank. Wie kann ich das sicher(er) gestalten? Wenn ich es direkt über Java mache besteht die Gefahr das jemand das Programm de-assembliert (oder decompiliert, was auch immer man da jetzt sagt) und somit die Verbindungsdaten erhält. Sollte ich ein php Script anschieben, kann auch von diesem die Adresse ausgelesen werden und anschließend für gemeine Zwecke (schummeln etc) misbraucht werden. Gibt es eine sichere Methode soetwas zu verhindern?Bei Problemen mit Codes, postet bitte den entsprechenden Codeausschnitt und setzt den in entsprechende Tags.
( [cpp] [/cpp] [css] [/css] [html] [/html] [java] [/java] [javascript] [/javascript] [php] [/php] [sql] [/sql] )
"Funktioniert nicht" ist keine Fehlermeldung. Bitte eine genaue Fehlerbeschreibung und, wenn vorhanden, Fehlermeldungen posten.
RegEx Tutorial
PHP Funktionsreferenz
-
02.07.10 02:14 #2
Die Frage ist immer, wie stark schätzt Du den Mißbrauch ein? Mehrere Kodierungen und Dekodierungen inklusive kodierter Prüfsumme können helfen.. Wenn ein Datum erstmal durch 5-10 Funktionen geschoben wird, um an die Reindaten zu gelagen, geht jedem Menschen die Lust aus (in Anbetracht des Ergebnisses)
mfg chmeeMein Blog - VideoFAQ - FotoFAQ - bei Flickr - DSLR Kleinanzeigen
Benutzt den DANKE-Knopf oder bewertet den Beitrag
"GEHT NICHT" HILFT NICHT, TESTET EURE CODES ONLINE UND GEBT KLARE INFOS!
-> Regexp <- -> php <- -> Javascript <-
-
Mir ist gerade noch eine andere Möglichkeit eingefallen, nur weiß ich nicht ob diese funktioniert:
Wäre es nicht möglich eine Serverdatei permanent auf dem Webserver laufen zu lassen (am besten auch geschrieben in Java) und diese dann mti dem Spiel (Client) anzuschieben? Oder besteht dann da auch das Problem, dass die Datei durch ein selbstgeschriebenes Programm von Dritten angeschoben werden kann? Wie könnte ich das zum Beispiel umgehen? Alles was ich brauche um die Serverdatei zu erreichen muss ja in meinem Programm irgendwie zu finden sein und ist somit auch auszulesen.
Da ich das Spiel gerne Multiplayer tauglich machen würde, wäre mir es schon wichtig dass die Accounts von Spielern nicht gehackt werden können. Und da kommt mir gerade die Idee: *trommelwirbel*
Ich schicke die Nutzerdaten (Login+Passwort) mit an die Serverdatei (ob jetzt c++ java oder am Ende doch php). Nur wenn diese mit dem jeweiligen Nutzer übereinstimmen wird das ganze auch ausgeführt. Das sollte meines Erachtens doch nicht zu knacken sein oder?Bei Problemen mit Codes, postet bitte den entsprechenden Codeausschnitt und setzt den in entsprechende Tags.
( [cpp] [/cpp] [css] [/css] [html] [/html] [java] [/java] [javascript] [/javascript] [php] [/php] [sql] [/sql] )
"Funktioniert nicht" ist keine Fehlermeldung. Bitte eine genaue Fehlerbeschreibung und, wenn vorhanden, Fehlermeldungen posten.
RegEx Tutorial
PHP Funktionsreferenz
-
02.07.10 02:47 #4
Naja, "Man in the Middle"/Virus/Trojaner/Backdoor liest Deine Sendungsdaten aus. Nee nee. In heutigen Zeiten müssen auch Daten verschlüsselt sein, wenn sie so wichtig sind. Ob man die Sache vereinfacht (zum Vorteil der Server/Client-Archtitektur), sei Dir und der Datenmenge überlassen. zB könnte man nach der Anmeldung per Username/Passwort daraus einen Salt/Hash bauen, der nur zB bis zum Ausloggen gültig ist und als Erweiterung/Key für die Verschlüsselung fungiert.
mfg chmeeMein Blog - VideoFAQ - FotoFAQ - bei Flickr - DSLR Kleinanzeigen
Benutzt den DANKE-Knopf oder bewertet den Beitrag
"GEHT NICHT" HILFT NICHT, TESTET EURE CODES ONLINE UND GEBT KLARE INFOS!
-> Regexp <- -> php <- -> Javascript <-
-
Also angenommen ich speichere beim Einloggen des Users eines Zufällig generierten Key, wie etwa
Ich würde ihn dann jetzt also verschlüsseln, auf dem Server wieder entschlüsseln, splitten, auf Gültigkeit prüfen und dann verarbeiten? Soweit ich das jetzt sehe, müsste der potentielle Hacker dann einen String ala "sa12dKASdjh120asdl1j2do%12s§lslakjd" entschlüsseln und zuordnen.
Habe ich dich da jetzt richtig verstanden?Bei Problemen mit Codes, postet bitte den entsprechenden Codeausschnitt und setzt den in entsprechende Tags.
( [cpp] [/cpp] [css] [/css] [html] [/html] [java] [/java] [javascript] [/javascript] [php] [/php] [sql] [/sql] )
"Funktioniert nicht" ist keine Fehlermeldung. Bitte eine genaue Fehlerbeschreibung und, wenn vorhanden, Fehlermeldungen posten.
RegEx Tutorial
PHP Funktionsreferenz
-
02.07.10 10:57 #6
Ja, sowas. Man kann natürlich noch etwas kreativer sein, nach Hex wandeln, abhängig von der Position den Hexwert zB subtrahieren. Die Welt der Verschlüsselung bietet viele witzige Dinge

http://www.kryptographiespielplatz.de/index.php
http://www.tutorials.de/forum/archiv...deknacker.html
mfg chmeeMein Blog - VideoFAQ - FotoFAQ - bei Flickr - DSLR Kleinanzeigen
Benutzt den DANKE-Knopf oder bewertet den Beitrag
"GEHT NICHT" HILFT NICHT, TESTET EURE CODES ONLINE UND GEBT KLARE INFOS!
-> Regexp <- -> php <- -> Javascript <-
-
Alles klar, Danke für Deine Hilfe
Bei Problemen mit Codes, postet bitte den entsprechenden Codeausschnitt und setzt den in entsprechende Tags.
( [cpp] [/cpp] [css] [/css] [html] [/html] [java] [/java] [javascript] [/javascript] [php] [/php] [sql] [/sql] )
"Funktioniert nicht" ist keine Fehlermeldung. Bitte eine genaue Fehlerbeschreibung und, wenn vorhanden, Fehlermeldungen posten.
RegEx Tutorial
PHP Funktionsreferenz
Ähnliche Themen
-
Sicherer Login
Von Orex im Forum PHPAntworten: 3Letzter Beitrag: 26.11.10, 14:58 -
Sicherer Upload
Von Pius Hermit im Forum PHPAntworten: 5Letzter Beitrag: 11.01.09, 21:09 -
Sicherer Hash
Von ZodiacXP im Forum PHPAntworten: 3Letzter Beitrag: 05.09.08, 00:13 -
2x Escapen sicherer?
Von KD3 im Forum PHPAntworten: 1Letzter Beitrag: 22.05.07, 01:10 -
Sicherer Login mit CMS
Von Lyn555 im Forum Coders TalkAntworten: 3Letzter Beitrag: 17.03.07, 13:56





Zitieren
Login





