👑OGURCHIK🖤
пыха там
👑OGURCHIK🖤
или еще чо
👑OGURCHIK🖤
что осилишь
Stas
Игорь
Игорь
👑OGURCHIK🖤
Stas
Короче тупо отдавай всё по https, накрути авторизацую для юзера. всё, я не вижу проблемы
Игорь
что скажете насчет обусфикации ?
Игорь
гуглю статей мало, не находили гайды
RA-TA-TATA
От школоло защитят
RA-TA-TATA
от дяди нет
RA-TA-TATA
и почти на каждый паблик обфукс есть деобфускатор
RA-TA-TATA
а писать свой - это деревья выражений и анализ - заебешься
ʞǝʌın
GitHub заменит термин «master» на более нейтральный аналог
Нэт Фридман (Nat Friedman), возглавивший GitHub после приобретения компании Microsoft в 2018 году, заявил в Twitter, что в компании уже ведется работа над заменой термина master на более нейтральный аналог, например, main, чтобы избежать ненужных отсылок к рабовладельческим временам.
https://xakep.ru/2020/06/16/master-slave/
Lazy Developer
Egor
Народ, кто плотно шарит в фундаментальных знаниях программирования, алгоритмы, структуры, вузовская программа, отпишите в лс пожалуйста, заплачу (не вакансия и тд)
Lazy Developer
Я бы более конкретно задачу ставил
Gopneg
Задача одарить всех кто в личку напишет
Gopneg
Или поплакать, не ос чётко ударение аидно
Egor
Тем просто очень много, могу скируть сюда
Gopneg
Денег много, или слез?
Egor
?
Egor
Во, есть файл с лекциями по всем этим темам.
Андрей
у
Anonymous
Ребят, привет. Здесь можно просить помощи в плане кода или к кому в лс можно обратиться?
👑OGURCHIK🖤
первое можно
Игорь
🖐 как вы храните пароль от базы в своих приложениях ?
Игорь
переменные окружения/файл конфигурации + шифрование или...
Stas
Игорь
куда он сохраняется, как его безопасно хранить
Игорь
смотри
Игорь
допустим есть игра на с#
Игорь
у игры сервер
Игорь
к серверу игра конектиться и заносит данные в базу
Игорь
для подключения к базе нужен пароль
Игорь
пароль в нутри приложения хранить не надежно - тогда где его хранить
Игорь
бд и есть сервер
Игорь
😐
Stas
Игорь
приложение конектится к серверу
Stas
Пишешь сервер с api для клиента игры
Игорь
ок, но как api понять что вот это "нормальный пользователь" не хакер, то-есть например чел вскроет приложение достанет api методы и начнет с ними "играть"
RA-TA-TATA
jwt
Stas
Stas
В api тебе нужен минимум от твоего приложения, а дальше регистрация пользователя, токены и т.д. вся безопасность крутится на самом сервере и всё
Stas
Приложение не знает как работает сервер, оно только знает что может отправить определённые команды на сервер
Stas
В этом и есть смысл api
Игорь
если говорить просто
Игорь
допустим есть команда добавить строку в базу
Stas
Игорь
"хакер" может раскрутить приложение и пользоваться api
Stas
Абстрагируй, нахуя клиенту это знать?
Игорь
как идентифицировать пользователя
Игорь
что за токен
Игорь
регистрации в моей приложухи нет
Игорь
Игорь
да это понятно
Игорь
но как я сказал у меня нет регистрации
Stas
Слелай
Игорь
не, это не тот вариант
Игорь
возможно без нее ?
Игорь
хотя стой
Игорь
ок, тут может я и смогу выкрутиться
Игорь
но еще такой вопрос
Stas
Если тебе не надо идентификатор то не делай, я не в курсе что там у тебя, это просто пример
Stas
Игорь
но как если оно заносит данные в бд
Игорь
и передает инфу(данные) от приложения
Игорь
эти данные же можно изменить (даже если есть идентификация)
Stas
Ок, есть API Telegram, взломай меня 😁
RA-TA-TATA
RA-TA-TATA
обычная трабла у человека
Stas
Да хули какие вопросы такие и ответы)