gpt4 book ai didi

iphone - 在移动应用程序中安全地硬编码密码

转载 作者:太空宇宙 更新时间:2023-11-03 12:01:15 26 4
gpt4 key购买 nike

我有一个创建 QR 码的 Web 服务器,它是 [用户名] + [用户名][密码] 的 md5 散列。其中 [username] 是当时登录的用户。其中 [password] 是我设置的系统密码,对于网络服务器和应用程序是通用的。

我的 Android/iPhone/BlackBerry/Windows 应用程序将扫描此二维码并使用二维码中提供的 [用户名] 与 [密码] 进行哈希运算,这将告诉我该二维码来 self 的服务器。

显然,如果有人得到 [password],那么他们就可以创建并非来 self 的网络服务器的二维码。那么,是否可以安全地将 [密码] 存储在我的应用程序中,或者有人可以反编译 .apk 并在 classes.dex 中找到它?

最佳答案

您可以通过某种方式混淆密码,但归根结底,这只是通过模糊来实现安全。想要的人当然可以对其进行逆向工程。

您可能想查看公钥密码学以避免这种情况 - 即使有人可以访问公钥,他们仍然无法使用它来冒充您的服务器。

关于iphone - 在移动应用程序中安全地硬编码密码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6809735/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com