gpt4 book ai didi

security - 在应用程序代码中保存密码

转载 作者:行者123 更新时间:2023-12-03 18:21:17 25 4
gpt4 key购买 nike

我对如何在我的应用程序中存储密码存有疑问。我需要动态加密/解密数据,所以密码需要在某个地方。选项是在我的应用程序中对其进行硬编码或从文件中加载它。

我想加密应用程序的许可证文件,其中一个安全步骤涉及应用程序能够解密许可证(其他步骤紧随其后)。用户永远不知道密码,只有我知道,因为 e 真的不需要它!

我担心的是黑客通过我的代码并检索我存储在那里的密码并使用它来破解突破第一个安全屏障的许可证。

在这一点上,我不考虑代码混淆(最终我会),所以这是一个问题。

我知道任何存储密码的解决方案都存在安全隐患,但没有办法绕过它!

在真正需要密码之前,我考虑过从多个部分组合密码,但在某些时候密码是完整的,因此只需要一个调试器和一个井位断点。

当您需要在应用程序中存储硬编码的密码时,你们(和胆小鬼)使用什么方法?

干杯

最佳答案

我个人的观点和上面的GregS一样:浪费时间。无论您如何努力阻止,该应用程序都会被盗版。然而...

最好的办法是减少盗版。

考虑您有两类用户。普通用户和盗版者。盗版者会不遗余力地破解您的应用程序。普通用户只是想使用您的应用程序来完成某事。你对海盗无能为力。

普通用户不会对破解代码一无所知(“呃……什么是十六进制编辑器?”)。如果这类人购买应用程序比盗版更容易,那么他们更有可能购买它。

看起来您已经考虑过的解决方案对普通用户是有效的。这就是你所能做的。

关于security - 在应用程序代码中保存密码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1981597/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com