Hej Mogens
Login + password bliver transmitteret fra klient til server i plain text.
Det vil være en del nemmere bare at opsnappe informationerne under
transmission, end det vil være at decompile en obfuscated class fil.
Med Venlig Hilsen
Mads
"Mogens Heller Jensen" <mogens@mookid.dk> wrote in message
news:43131d04$0$7630$ba624c82@nntp02.dk.telia.net...
> Hej gruppe!
>
> Jeg har lavet en applet, som fungerer som en simpel FTP-klient. Applettens
> opgave er at uploade store filer (for store til HTTP upload), og den skal
> derfor logge ind på en helt bestemt FTP server og overføre filen.
Appletten
> er signeret og det hele, så den fungerer fint på klienterne.
>
> Men men men... jeg har endnu ikke løst følgende problem: Hvor lægger man
> login og password sådan at folk ikke kan køre en decompile på .class-filen
> og se det hele?
>
> Jeg ved at der findes bytecode-obfuscator-programmer, men de gør det kun
> sværere at læse decompile-koden, de gør det ikke umuligt at finde ud af
> f.eks. et kodeord som er hardcoded (så vidt jeg er informeret).
>
> På forhånd tak
>
> Mvh
> Mogens
>
>
>