|
0 / 0 / 0
Регистрация: 31.07.2013
Сообщений: 5
|
|
Передача пароля из Android приложения в PHP25.07.2014, 22:14. Показов 3171. Ответов 16
Метки нет (Все метки)
Здравствуйте.
Подскажите, пожалуйста, начинающему разработчику Android в каком направлении двигаться. Есть приложение под Android, пользователь регистрируется на мобильном приложение, пароль отсылается по запросу POST на сервер, где php-скрипт принимает этот параметр, дальше уже работает проверка валидности пароля и хеша-пароля из БД. Это все уже отлажено. Вопрос как на Java зашифровать пароль, передать в запросе POST, затем PHP скрипт должен принять зашифрованный пароль и расшифровать его? Чтобы нельзя было по сети передавать в явном виде пароль.
0
|
|
| 25.07.2014, 22:14 | |
|
Ответы с готовыми решениями:
16
PHP авторизация vk.com в Android и iOS без пароля Разработка web-приложения, приложения под ОС Android,Windows
|
|
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
|
||
| 27.07.2014, 00:50 | ||
|
1) насколько я знаю нужны ключи. Обычно их покупают. И это дороже самого хостинга. Год назад в Израиле слышал бесплатные выдавали на пол года, но это было исключение... Вроде можно свой сгенерировать, но как среагируют браузеры - скорее всего ошибкой - "ключ устарел", "ключ не правильный"... 2) нужно настроить сервер - одни папки обычным протоколом а другие переадресовывать на https 3) Скачать и отправить из андроида - это вроде уже совсем другие наборы команд... Другой протокол, другие классы... Мне самому предстоит подобное Пока планирую пока просто шифровать ключ при передаче своим методом (с привязкой к дате/часу) и дешифровать в РНР...
0
|
||
|
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
|
||
| 27.07.2014, 14:12 | ||
|
0
|
||
|
|
|||
| 27.07.2014, 16:07 | |||
|
0
|
|||
|
|
||||
| 27.07.2014, 19:39 | ||||
Разделяю мнение этого чувака:
0
|
||||
|
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
|
||||
| 28.07.2014, 02:07 | ||||
|
1) канал общения с вашим сайтом шифрутся ключем и взломать его тяжело даже имея сам ключ сертификата. 2) то с кем вы общаетесь точно ваш сайт, т.к. это гарантирует ключ выданный фирмой МММ (и лично фирма МММ) Тогда... 1) Ключ действительно шифрует. И без спец оборудования его фиг вломаешь. Вроде мелкого провайдера, сидящего на линии. Или малолетнего хакера сидящего в локалке. 2) Теоретически я сам могу обьявить себя особой подтверждающей правильность сертификата. (без международной лицензии, и т.д.). Кто подтверждает на сайте гугла что сертификат гугла действительно выдан гуглу? Где обычно хранится "вторая половинка" купленного ключа ?
0
|
||||
|
0 / 0 / 0
Регистрация: 31.07.2013
Сообщений: 5
|
|
| 28.07.2014, 18:37 [ТС] | |
|
Вы от темы отошли, а нет ли простого варианта без всяких SSL. Например, на java зашифровать пароль с открытым ключом, а затем передать через POST зашифрованный пароль, а уже на стороне PHP дешифровать, зная открытый ключ?
0
|
|
|
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
|
|||
| 29.07.2014, 00:42 | |||
|
Насколько я знаю, PHP само по себе не особо поддерживает шифрование, как и андроид. Все нужно писать самому, а это обчно подглючивает (это обычно специалисты писать должны). 1) шифровать предстоит и параметры в строке заспроса, и пост-параметры, и передаваемое/получаемое "тело" (файл). 2) зашифровать относительно надежно строку еще можно, хотя про открытые ключи в ПХП не слышал. разве что через левые библиотеки (некоторые из которых требуют админ доступа для установки в настройки ПХП). 3) зашифровать файл - это опять-же долго и тяжело. К тому-же предстоит одинаковое шифрование поддерживать на обоих системах. А я до сих пор не нашел даже метода шифрования зип-файлов в обоих языках. ИМХО, SSL-"тунель" самое надежное средство, но не для новичка... Там идет шифрование ВСЕГО и сразу. Причем на низком уровне и написано все это достаточно надежно (проверено мировыми криптоаналитиками). Кстати, до сих пор не услышал ответа: тяжело ли переписать с обычного GET/POST на SSL? Нужны ли для этого отдельные библиотеки? Добавлено через 4 минуты
0
|
|||
|
Android
|
|
| 29.07.2014, 11:34 | |
|
Если не нужна сверх защита, если защита нужна от всяких ламеров то можно использовать параллельное шифрование
задаешь ключ шифрования (можно сделать чтобы менялся со временем)отправляешь "зашифрованный" принимаешь и расшифровываешь перед использованием )p.s. не селен в теме защиты инфы )
0
|
|
|
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
|
||
| 29.07.2014, 12:42 | ||
|
Расчитал для себя такую схему - RND строка приклеивается к паролю и является частью ключа или влияет на выбор ключа на другой стороне. Может быть привязано ко времени и проверяться с зазором (123 с 1:00 до 3:00, а 456 с 2:00 до 4:00) Но это все - "костыли"! SSL - теоретически самый простой и относительно надежный вариант. Вопрос только насколько тяжело из андроида получать и отправлять файлы через SSL. Специально еще не гуглил, пока интересует общее мнение...
0
|
||
|
35 / 35 / 2
Регистрация: 12.11.2013
Сообщений: 345
|
|
| 31.07.2014, 09:17 | |
|
md5
0
|
|
|
420 / 357 / 47
Регистрация: 22.05.2013
Сообщений: 2,518
|
|||
| 01.08.2014, 03:50 | |||
|
0
|
|||
| 01.08.2014, 03:50 | |
|
Помогаю со студенческими работами здесь
17
Android - Масштабирование приложения на phonegap в android Передача пароля при авторизации Передача логина и пароля в запрос Безопасная передача пароля из HTML формы Передача логина и пароля от idtcpserver к idtcpclient Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
|||
|
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2.
Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
|
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2.
Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом.
В. . .
|
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2.
Задача: отобразить спецтехнику, которая на данный момент находится в ремонте.
Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
|
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
|
|
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|