Показать сообщение отдельно

  #27  
Старый 20.12.2009, 21:39
[XAOC]
Новичок
Регистрация: 06.10.2008
Сообщений: 3
С нами: 9261211

Репутация: 5
По умолчанию

Цитата:
Сообщение от ErrorNeo  
Секрет-апи - секретное значение, используемое при формировании всех хэшей, и оно никак не может передаваться юзеру в явном виде, иначе любой юзер смог бы (при желании) подделывать любые запросы к приложению и к АПИ от лица любых пользователей.
А это есть бред. Если ты думаешь, что это возможно - бери де-компилятор в руки, и вперед, отлаживать приложения для передачи голосов.
У тебя ведь самого достаточно знаний, чтобы понимать тот факт, что получив саеркт-апи, ты сможешь подделать любой запрос от любого юзера, и сделать в приложении любые переводы средств?
секрет-апи не является всем что делает уникальным запрос юзера, ещё есть такая замечательная вещь как cookies

Цитата:
Сообщение от ErrorNeo  
можешь не отвечать. к сожалению я сильно усомнился в твоей компетенции и практическом понимании тобой самим данного вопроса.
ок, удачи тебе с извращенским эмулятором браузера...

Цитата:
Сообщение от 0ldbi4  
Извиняюсь за оффтоп, но вроде я понял что он имел в виду, так как api_secret всетаки обрабатывается флэшой то дисамблировав и проанализировав приложение, можно найти где он добывает api_secret это не универсально но думаю полезно
Тоесть даже если он не хранится в приложении то не проблема найти запрос выдающий его.
Да, ты правильно понял, разве что дизассемблировать там ничего не нужно.
 
Ответить с цитированием