IT NEWS PC REVUE PC FORUM FreeBSDInternet time: @159
Obsah fóra
Pravidlá  •  Kontakt  •  Prihlásenie  •  Registrácia

17-ročná fitneska má

silikóny! Porovnajte ju pred a po! Mladá slovenská fitneska Marína Hámová feminity.zoznam.sk

PROFI CREDIT - Peniaze, ako na

zavolanie!Vypočítajte si výšku splátky a vyberte si vhodnú pôžičku priamo pre Vás www.proficredit.sk

Schudla som 16kg za 4 týždne

Zvládla som to! Bez obmedzovanial a bez športovania. Prečítajte si môj príbeh. www.janinblog.com

UNIQA - Poistenie domova

Uzavrite zmluvu a získajte zdarma NONSTOP asistenčné služby! www.uniqa.sk

Našiel som spôsob bieliť zuby

Podarilo sa mi vybieliť si zuby bez drahých procedúr u zubára. www.zuzaninblog.com

VB-bezpečnosť

Zaslať odpoveď
AutorSpráva
BBUlet
Užívateľ
Užívateľ

Založený: 30.06.2007
Príspevky: 530
Bydlisko: košice

PríspevokZaslal: Po 18.05.09 22:57Odpovedať s citátomNávrat hore

Zdravím mám otázku ohľadom bezpečnosti na vb, je bezpečne keď mam nejaký program, napr. stále uploadne súbor na môj web cez ftp... či sa dá nejako zistiť to heslo cez ktoré sa to uploaduje, alebo pracujem z DB a tiež sú tie hesla v programe...
Zobraziť informácie o autoroviOdoslať súkromnú správuOdoslať e-mailICQ
Fico
Skúsený užívateľ
Skúsený užívateľ

Založený: 11.01.2009
Príspevky: 1052

PríspevokZaslal: Ut 19.05.09 8:02Odpovedať s citátomNávrat hore

Máš tie heslá normálne nešifrované v programe? Ak áno, je to otázka niekoľkých sekúnd nájsť ho.
Vo W32DASM (napríklad) ľahko zistíš všetky reťazce použité v programe.



Navrhoval by som použiť nejaký zložitejší šifrovací algoritmus (čím zložitejší, tým dlhšie bude trvať crackerovi zistenie). Neochrániš tým svoju aplikáciu úplne, ale určite lepšie, ako vôbec.
Zobraziť informácie o autoroviOdoslať súkromnú správuICQ
suchy
Čestný člen
Čestný člen

Založený: 17.10.2006
Príspevky: 1770

PríspevokZaslal: Ut 19.05.09 8:34Odpovedať s citátomNávrat hore

plus namiesto ftp by som pouzil sftp.

_________________
A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table.
Zobraziť informácie o autoroviOdoslať súkromnú správuICQJabberZobraziť autorove WWW stránky
stopa27
Užívateľ
Užívateľ

Založený: 19.09.2006
Príspevky: 729
Bydlisko: Ružomberok<->Bratislava (21)

PríspevokZaslal: St 20.05.09 16:39Odpovedať s citátomNávrat hore

Nemyslim ze ma nejaky rozumny vyznam skladovat hesla hoci aj sifrovane v programe, kedze skor alebo neskor ich aj tak bude musiet niekam desifrovat, kedze sa prihlasuje na ftp pomocou toho hesla v plaintexte. Skor by som zvolil moznost pri starte programu zadat tie udaje.

_________________
Quick memory editor 5.5 (RAW 0xFC58C) : Hi crackers, please don't crack me. Thank you!
Zobraziť informácie o autoroviOdoslať súkromnú správuOdoslať e-mailICQSkypeFacebookZobraziť autorove WWW stránky
BBUlet
Užívateľ
Užívateľ

Založený: 30.06.2007
Príspevky: 530
Bydlisko: košice

PríspevokZaslal: St 20.05.09 17:53Odpovedať s citátomNávrat hore

ale proste keď pri každom spustení sa zapíšu nejaké udaje(čas, meno pc...) do mojej DB..

_________________
PC1: Core2Duo E4300 @2.6GHZ, 4COREDUAL-SATA2, RAM Kingston 2GB 667mhz, ATI R3650 512MB DDR2, WD 320GB SATAII, Asus VW192S [19" LCD]
PC2: AMD Duron 2ghz, Asus A7s8x-mx, 768MB DDR, FX5200, 80GB IDE
Zobraziť informácie o autoroviOdoslať súkromnú správuOdoslať e-mailICQ
Patkoo
Užívateľ
Užívateľ

Založený: 02.11.2008
Príspevky: 85

PríspevokZaslal: Št 21.05.09 11:28Odpovedať s citátomNávrat hore

pouzit nejaky sifrovaci algoritmus a ked budes heslo desifrovat tak ho neukladat do ziadnej premennej (proste iba vyvolat funkciu na desifrovanie vo vnutri funkcii, cez ktoru sa budes pripajat na ftp:
priklad:
dim sifrovaneMeno as string="xDaF"
Dim sifrovaneHeslo as string="#52DF4F4WD"

'Ako bude vyzerat funkcia: SaveToFtp(server,meno,heslo,subor)
'ako vyvolas funkciu
SaveToFtp(server,desifruj(meno),desifruj(heslo),subor)

edit:
mozes to skombinovat s My.Settings ..
Zobraziť informácie o autoroviOdoslať súkromnú správu
Fico
Skúsený užívateľ
Skúsený užívateľ

Založený: 11.01.2009
Príspevky: 1052

PríspevokZaslal: Št 21.05.09 11:41Odpovedať s citátomNávrat hore

Volať funkciu s parametrom, ktorý je vlastne dešifrované heslo, je to isté, ako ho mať uložené. Stačí debugovať program, vyhľadať, kde sa volá funkcia SaveToFtp a prečítať si tretí parameter --> heslo.
stopa27 poradil správne. Heslo načítavať cez edit (textové pole), napríklad.
Zobraziť informácie o autoroviOdoslať súkromnú správuICQ
Zobraziť príspevky z predchádzajúcich:    
Zaslať odpoveď
Nemôžete pridávať nové témy do tohto fóra.
Nemôžete odpovedať na témy v tomto fóre.
Nemôžete upravovať svoje príspevky v tomto fóre.
Nemôžete mazať svoje príspevky v tomto fóre.
Nemôžete hlasovať v tomto fóre.

Powered by phpBB 2.x.x © 2005 - 2012 PCforum, webhosting by WebSupport, edited by JanoF

SEO - optimalizácia pre vyhľadávače

Freebsd