Вопрос о PHP + AJAX + Безопасность.

[Удален]
#31

Так... а если я ещё усложню задачу тем, что отправляемый пакет буду шифровать с ключом, который зависит от сессии, и возвращать обратно в зашифрованном виде, а сами функции шифрования раскидаю по разным js, которые запакую и обфусцирую? Это насколько задержит?

Мне надо сделать, чтобы этот сервис школоте было проще написать самим с нуля, чем трахаться над его разбором. Грубо гря, чтобы они оценивали трудозатраты на парсинг и прочее более чем на 100к?)

S
На сайте с 15.07.2008
Offline
30
#32
Чеширский:
Так... а если я ещё усложню задачу тем, что отправляемый пакет буду шифровать с ключом, который зависит от сессии, и возвращать обратно в зашифрованном виде, а сами функции шифрования раскидаю по разным js, которые запакую и обфусцирую? Это насколько задержит?
Мне надо сделать, чтобы этот сервис школоте было проще написать самим с нуля, чем трахаться над его разбором. Грубо гря, чтобы они оценивали трудозатраты на парсинг и прочее более чем на 100к?)

Можно нескромный вопрос? :)

Что это за бесценная информация такая?

Банки Украины (http://www.bankstore.com.ua) Генератор сайтмепов (/ru/forum/272468) Ода Гугльботу (/ru/forum/285758)
[Удален]
#33
Santyago:
Можно нескромный вопрос? :)
Что это за бесценная информация такая?

Информация не имеет вообще никакой цены. Тут дело принципа )

Спор это короче))) И для меня мой оппонент = школота) Но я повёлся)

S
На сайте с 15.07.2008
Offline
30
#34
Чеширский:
Информация не имеет вообще никакой цены. Тут дело принципа )
Спор это короче))) И для меня мой оппонент = школота) Но я повёлся)

Аааа... Понятно.

[Удален]
#35

если будете шифровать 8кбайтным приватным ключем, а в жс расшифровывать, то да, школота мягко говоря аху***т, впрочем как и хомяк посетивший ваш сайт :D

dvaes
На сайте с 03.09.2007
Offline
65
#36

а если попробовать передавать зашифрованные данные и с ними js функцию расшифровки этих данных. и чтоб эта функция была всегда разной. сэмулировать js то наврядли сможет

[Удален]
#37

dvaes, подключить консольный js интерпретатор несложно :D

[Удален]
#38

Предложили ещё такую идею:

Сделать таблицу например на 15 записей.

Если человек зашёл на 1.php, то генерируется "случайное" число и вставляется в таблицу, а также передаётся открытым параметром 2.php. И если 2.php потом находит это число в таблице, то возвращает ответ, если нет, то лулз.

Каждое новое число смещает предыдущее на позицию. Чо скажете?)

dvaes
На сайте с 03.09.2007
Offline
65
#39

bearman, ну эт конечно да...тогда можно сделать свой собственный браузер, в котором и будет все расшифровываться. специально для этого сайта :D

[Удален]
#40
dvaes:
bearman, ну эт конечно да...тогда можно сделать свой собственный браузер, в котором и будет все расшифровываться. специально для этого сайта :D

мне надо добиться того, чтобы им проще было сделать самим с нуля это, а не пытаться понять как и что там получается )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий