- Регистрация
- 14.12.2011
- Сообщения
- 131
- Благодарностей
- 31
- Баллы
- 28
Привет, коллеги!
Решил я тут замахнуться на API Zennolab: https://userarea.zennolab.com/BotStore.asmx
Среди прочих методов, оно позволяет продлевать пользователю подписку на шаблон, -- фишка классная.
Для управления всем этим делом, нужно отправлять на хост "userarea.zennolab.com" POST-запрос с содержанием, типа:
login=string&password=string&saleId=string&addDays=string
Немного поразмыслив, я написал си-шарп кубик в Зеннке, который авторизовывается на API Zennolab по логину и паролю (MD5-хеш). Всё это у меня уже неплохо начало работать, пока до меня вдруг не дошло, что любой пользователь ЗенноБокса с моим шаблоном, может легко это дело проснифить...
И точно, скачав крякнутый "HttpAnalyzerStdV7" и запустив шаблон, я убедился что все данные легко там отображаются.
Неужели это тупик, и никак нельзя это дело спрятать от продвинутого пользователя?
Немного поясню: проблема в том, что я хотел хранить приватные данные (мой логин и пароль от API Zennolab) прямо в коде шаблона, но оказалось, что в сниффере всё это дело палиться, а значит продвинутый хекер-мен, может украсть эти данные и продлевать сам себе бесконечно подписку на мой шаб
Решил я тут замахнуться на API Zennolab: https://userarea.zennolab.com/BotStore.asmx
Среди прочих методов, оно позволяет продлевать пользователю подписку на шаблон, -- фишка классная.
Для управления всем этим делом, нужно отправлять на хост "userarea.zennolab.com" POST-запрос с содержанием, типа:
login=string&password=string&saleId=string&addDays=string
Немного поразмыслив, я написал си-шарп кубик в Зеннке, который авторизовывается на API Zennolab по логину и паролю (MD5-хеш). Всё это у меня уже неплохо начало работать, пока до меня вдруг не дошло, что любой пользователь ЗенноБокса с моим шаблоном, может легко это дело проснифить...
И точно, скачав крякнутый "HttpAnalyzerStdV7" и запустив шаблон, я убедился что все данные легко там отображаются.
Неужели это тупик, и никак нельзя это дело спрятать от продвинутого пользователя?
Немного поясню: проблема в том, что я хотел хранить приватные данные (мой логин и пароль от API Zennolab) прямо в коде шаблона, но оказалось, что в сниффере всё это дело палиться, а значит продвинутый хекер-мен, может украсть эти данные и продлевать сам себе бесконечно подписку на мой шаб
Последнее редактирование: