Size: a a a

2020 May 14

zl

ziggy lucid in Go-go!
Daniel Podolsky
что они там могут найти важного?
ничего
это скорее защита от тупого парсинга
источник

BT

Bohdan Turchyk in Go-go!
ziggy lucid
только что попробовал декодировать на стороне golang - та же проблема
декодирует с мусором каким-то
значит, сначала переведи в ascii, кодируй, раскодируй, переведи обратно
источник

VS

Vladimir Smirnov in Go-go!
ziggy lucid
ничего
это скорее защита от тупого парсинга
Не поможет
источник

zl

ziggy lucid in Go-go!
вот так выглядит
источник

VS

Vladimir Smirnov in Go-go!
Тупые парсеры умеют вебкит брать
источник

zl

ziggy lucid in Go-go!
Vladimir Smirnov
Тупые парсеры умеют вебкит брать
это дорого
не только лишь все так будут делать, мало кто захочет
источник

VS

Vladimir Smirnov in Go-go!
ziggy lucid
это дорого
не только лишь все так будут делать, мало кто захочет
Если сайт представляет хоть малейшую ценность, то быстро начнут делать
источник

VS

Vladimir Smirnov in Go-go!
Быстро - в течении пары часов с момента релиза версии с шифрованием
источник

zl

ziggy lucid in Go-go!
просто я сам такой любитель попарсить
источник

zl

ziggy lucid in Go-go!
а если там возиться надо, то пройдут мимо к другим
источник

SK

Simon Khaskelberg in Go-go!
Вам в любом случае нужно будет передать ключ на клиент, чтобы расшифровать. И любой парсер сможет потом расшифровать ваш запрос
источник

VS

Vladimir Smirnov in Go-go!
ziggy lucid
а если там возиться надо, то пройдут мимо к другим
Если есть хоть какая то ценность, то повозятся
источник

zl

ziggy lucid in Go-go!
там у меня еще и js обфусцирован
источник

zl

ziggy lucid in Go-go!
кто там будет с ним возиться
источник

VS

Vladimir Smirnov in Go-go!
ziggy lucid
кто там будет с ним возиться
И юзеры за аес256 на джаваскрипте скажут спасибо, ага
источник

VS

Vladimir Smirnov in Go-go!
Особенно на мобилах
источник

VS

Vladimir Smirnov in Go-go!
ziggy lucid
там у меня еще и js обфусцирован
Достаточно выяснить алгоритм, а это вероятно будет библиотека какая то, потом найдут пароль и будут дешифровать в лет
источник

zl

ziggy lucid in Go-go!
Simon Khaskelberg
Вам в любом случае нужно будет передать ключ на клиент, чтобы расшифровать. И любой парсер сможет потом расшифровать ваш запрос
так я ключ вычисляю, а если алгоритм обфусцирован, то возиться с ним мало кто захочет
просто достали китайцы
источник

VS

Vladimir Smirnov in Go-go!
ziggy lucid
так я ключ вычисляю, а если алгоритм обфусцирован, то возиться с ним мало кто захочет
просто достали китайцы
А не проще ли взять geoip базу и блокировать регионы по ip?
источник

VS

Vladimir Smirnov in Go-go!
Точность не идеальная будет, но достаточная скорее всего
источник