tutorials.de Buch-Aktion 05/2012
Like Tree2Danke
  • 1 Beitrag von chmee
  • 1 Beitrag von chmee
ERLEDIGT
JA
ANTWORTEN
6
ZUGRIFFE
244
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von timestamp
    timestamp timestamp ist offline Mitglied Rubin
    Registriert seit
    May 2010
    Ort
    Marburg
    Beiträge
    1.479
    Hi

    ich schreibe gerade an einem Java 2D Spiel und habe da mal eine Frage zu der Kontaktaufnahme zu einer Datenbank. Wie kann ich das sicher(er) gestalten? Wenn ich es direkt über Java mache besteht die Gefahr das jemand das Programm de-assembliert (oder decompiliert, was auch immer man da jetzt sagt) und somit die Verbindungsdaten erhält. Sollte ich ein php Script anschieben, kann auch von diesem die Adresse ausgelesen werden und anschließend für gemeine Zwecke (schummeln etc) misbraucht werden. Gibt es eine sichere Methode soetwas zu verhindern?
     
    Bei Problemen mit Codes, postet bitte den entsprechenden Codeausschnitt und setzt den in entsprechende Tags.
    ( [cpp] [/cpp] [css] [/css] [html] [/html] [java] [/java] [javascript] [/javascript] [php] [/php] [sql] [/sql] )
    "Funktioniert nicht" ist keine Fehlermeldung. Bitte eine genaue Fehlerbeschreibung und, wenn vorhanden, Fehlermeldungen posten.
    RegEx Tutorial
    PHP Funktionsreferenz

  2. #2
    Avatar von chmee
    chmee chmee ist offline mod | media
    tutorials.de Moderator
    Registriert seit
    Apr 2004
    Ort
    Berlin bei Potsdam
    Beiträge
    7.629
    Blog-Einträge
    4
    Die Frage ist immer, wie stark schätzt Du den Mißbrauch ein? Mehrere Kodierungen und Dekodierungen inklusive kodierter Prüfsumme können helfen.. Wenn ein Datum erstmal durch 5-10 Funktionen geschoben wird, um an die Reindaten zu gelagen, geht jedem Menschen die Lust aus (in Anbetracht des Ergebnisses)

    mfg chmee
     
    Mein Blog - VideoFAQ - FotoFAQ - bei Flickr - DSLR Kleinanzeigen
    Benutzt den DANKE-Knopf oder bewertet den Beitrag

    "GEHT NICHT" HILFT NICHT, TESTET EURE CODES ONLINE UND GEBT KLARE INFOS!
    -> Regexp <- -> php <- -> Javascript <-

  3. #3
    Avatar von timestamp
    timestamp timestamp ist offline Mitglied Rubin
    Registriert seit
    May 2010
    Ort
    Marburg
    Beiträge
    1.479
    Mir ist gerade noch eine andere Möglichkeit eingefallen, nur weiß ich nicht ob diese funktioniert:
    Wäre es nicht möglich eine Serverdatei permanent auf dem Webserver laufen zu lassen (am besten auch geschrieben in Java) und diese dann mti dem Spiel (Client) anzuschieben? Oder besteht dann da auch das Problem, dass die Datei durch ein selbstgeschriebenes Programm von Dritten angeschoben werden kann? Wie könnte ich das zum Beispiel umgehen? Alles was ich brauche um die Serverdatei zu erreichen muss ja in meinem Programm irgendwie zu finden sein und ist somit auch auszulesen.

    Da ich das Spiel gerne Multiplayer tauglich machen würde, wäre mir es schon wichtig dass die Accounts von Spielern nicht gehackt werden können. Und da kommt mir gerade die Idee: *trommelwirbel*

    Ich schicke die Nutzerdaten (Login+Passwort) mit an die Serverdatei (ob jetzt c++ java oder am Ende doch php). Nur wenn diese mit dem jeweiligen Nutzer übereinstimmen wird das ganze auch ausgeführt. Das sollte meines Erachtens doch nicht zu knacken sein oder?
     
    Bei Problemen mit Codes, postet bitte den entsprechenden Codeausschnitt und setzt den in entsprechende Tags.
    ( [cpp] [/cpp] [css] [/css] [html] [/html] [java] [/java] [javascript] [/javascript] [php] [/php] [sql] [/sql] )
    "Funktioniert nicht" ist keine Fehlermeldung. Bitte eine genaue Fehlerbeschreibung und, wenn vorhanden, Fehlermeldungen posten.
    RegEx Tutorial
    PHP Funktionsreferenz

  4. #4
    Avatar von chmee
    chmee chmee ist offline mod | media
    tutorials.de Moderator
    Registriert seit
    Apr 2004
    Ort
    Berlin bei Potsdam
    Beiträge
    7.629
    Blog-Einträge
    4
    Naja, "Man in the Middle"/Virus/Trojaner/Backdoor liest Deine Sendungsdaten aus. Nee nee. In heutigen Zeiten müssen auch Daten verschlüsselt sein, wenn sie so wichtig sind. Ob man die Sache vereinfacht (zum Vorteil der Server/Client-Archtitektur), sei Dir und der Datenmenge überlassen. zB könnte man nach der Anmeldung per Username/Passwort daraus einen Salt/Hash bauen, der nur zB bis zum Ausloggen gültig ist und als Erweiterung/Key für die Verschlüsselung fungiert.

    mfg chmee
    timestamp bedankt sich. 
    Mein Blog - VideoFAQ - FotoFAQ - bei Flickr - DSLR Kleinanzeigen
    Benutzt den DANKE-Knopf oder bewertet den Beitrag

    "GEHT NICHT" HILFT NICHT, TESTET EURE CODES ONLINE UND GEBT KLARE INFOS!
    -> Regexp <- -> php <- -> Javascript <-

  5. #5
    Avatar von timestamp
    timestamp timestamp ist offline Mitglied Rubin
    Registriert seit
    May 2010
    Ort
    Marburg
    Beiträge
    1.479
    Also angenommen ich speichere beim Einloggen des Users eines Zufällig generierten Key, wie etwa
    Code java:
    1
    
    String key = Benutzer+Timestamp+Passwort+Zufällige Buchstaben+Command;
    Ich würde ihn dann jetzt also verschlüsseln, auf dem Server wieder entschlüsseln, splitten, auf Gültigkeit prüfen und dann verarbeiten? Soweit ich das jetzt sehe, müsste der potentielle Hacker dann einen String ala "sa12dKASdjh120asdl1j2do%12s§lslakjd" entschlüsseln und zuordnen.

    Habe ich dich da jetzt richtig verstanden?
     
    Bei Problemen mit Codes, postet bitte den entsprechenden Codeausschnitt und setzt den in entsprechende Tags.
    ( [cpp] [/cpp] [css] [/css] [html] [/html] [java] [/java] [javascript] [/javascript] [php] [/php] [sql] [/sql] )
    "Funktioniert nicht" ist keine Fehlermeldung. Bitte eine genaue Fehlerbeschreibung und, wenn vorhanden, Fehlermeldungen posten.
    RegEx Tutorial
    PHP Funktionsreferenz

  6. #6
    Avatar von chmee
    chmee chmee ist offline mod | media
    tutorials.de Moderator
    Registriert seit
    Apr 2004
    Ort
    Berlin bei Potsdam
    Beiträge
    7.629
    Blog-Einträge
    4
    Ja, sowas. Man kann natürlich noch etwas kreativer sein, nach Hex wandeln, abhängig von der Position den Hexwert zB subtrahieren. Die Welt der Verschlüsselung bietet viele witzige Dinge

    http://www.kryptographiespielplatz.de/index.php
    http://www.tutorials.de/forum/archiv...deknacker.html

    mfg chmee
    timestamp bedankt sich. 
    Mein Blog - VideoFAQ - FotoFAQ - bei Flickr - DSLR Kleinanzeigen
    Benutzt den DANKE-Knopf oder bewertet den Beitrag

    "GEHT NICHT" HILFT NICHT, TESTET EURE CODES ONLINE UND GEBT KLARE INFOS!
    -> Regexp <- -> php <- -> Javascript <-

  7. #7
    Avatar von timestamp
    timestamp timestamp ist offline Mitglied Rubin
    Registriert seit
    May 2010
    Ort
    Marburg
    Beiträge
    1.479
    Alles klar, Danke für Deine Hilfe
     
    Bei Problemen mit Codes, postet bitte den entsprechenden Codeausschnitt und setzt den in entsprechende Tags.
    ( [cpp] [/cpp] [css] [/css] [html] [/html] [java] [/java] [javascript] [/javascript] [php] [/php] [sql] [/sql] )
    "Funktioniert nicht" ist keine Fehlermeldung. Bitte eine genaue Fehlerbeschreibung und, wenn vorhanden, Fehlermeldungen posten.
    RegEx Tutorial
    PHP Funktionsreferenz

Ähnliche Themen

  1. Sicherer Login
    Von Orex im Forum PHP
    Antworten: 3
    Letzter Beitrag: 26.11.10, 14:58
  2. Sicherer Upload
    Von Pius Hermit im Forum PHP
    Antworten: 5
    Letzter Beitrag: 11.01.09, 21:09
  3. Sicherer Hash
    Von ZodiacXP im Forum PHP
    Antworten: 3
    Letzter Beitrag: 05.09.08, 00:13
  4. 2x Escapen sicherer?
    Von KD3 im Forum PHP
    Antworten: 1
    Letzter Beitrag: 22.05.07, 01:10
  5. Sicherer Login mit CMS
    Von Lyn555 im Forum Coders Talk
    Antworten: 3
    Letzter Beitrag: 17.03.07, 13:56