
20.12.2009, 21:39
|
|
Новичок
Регистрация: 06.10.2008
Сообщений: 3
С нами:
9261211
Репутация:
5
|
|
Сообщение от ErrorNeo
Секрет-апи - секретное значение, используемое при формировании всех хэшей, и оно никак не может передаваться юзеру в явном виде, иначе любой юзер смог бы (при желании) подделывать любые запросы к приложению и к АПИ от лица любых пользователей.
А это есть бред. Если ты думаешь, что это возможно - бери де-компилятор в руки, и вперед, отлаживать приложения для передачи голосов.
У тебя ведь самого достаточно знаний, чтобы понимать тот факт, что получив саеркт-апи, ты сможешь подделать любой запрос от любого юзера, и сделать в приложении любые переводы средств?
секрет-апи не является всем что делает уникальным запрос юзера, ещё есть такая замечательная вещь как cookies
Сообщение от ErrorNeo
можешь не отвечать. к сожалению я сильно усомнился в твоей компетенции и практическом понимании тобой самим данного вопроса.
ок, удачи тебе с извращенским эмулятором браузера...
Сообщение от 0ldbi4
Извиняюсь за оффтоп, но вроде я понял что он имел в виду, так как api_secret всетаки обрабатывается флэшой то дисамблировав и проанализировав приложение, можно найти где он добывает api_secret это не универсально но думаю полезно
Тоесть даже если он не хранится в приложении то не проблема найти запрос выдающий его.
Да, ты правильно понял, разве что дизассемблировать там ничего не нужно.
|
|
|