W
winter2
Gast
Hallo,
ich programmiere gerade ein Applet mit Benutzeranmeldung. Nun habe ich mir die Frage gestellt, ob es Sinn macht, das Passwort zu verschlüsseln (liegt in einer Datenbank, auf die nicht jeder Zugriff hat).
Ich denke, hier wird niemand Interesse haben, sich hier einzuhacken, aber mit Java ließe sich doch so etwas ernsthaft gar nicht realisieren, oder?
Ich meine, man könnte doch den Code des Applets irgendwie abfangen und dekompilieren, und dann hat man ja den Verschlüsselungsalgorithmus und den Schlüssel, selbst wenn ich auch diesen aus der Datenbank beziehe - die Verbindung zur Datenbank ist ja eh hartcodiert im Code.
Ist da so? Wie wird das dann bei Java-Applets im Internet gemacht, beispielsweise im Online-Banking oder so? Laufen da nur Servlets?
Wie ist das denn eigentlich mit kommerziellen Java-Klassen, die nicht als Quellcode vertrieben werden? Wie schützen die Hersteller ihren Code denn vor dem Dekompilieren?
ich programmiere gerade ein Applet mit Benutzeranmeldung. Nun habe ich mir die Frage gestellt, ob es Sinn macht, das Passwort zu verschlüsseln (liegt in einer Datenbank, auf die nicht jeder Zugriff hat).
Ich denke, hier wird niemand Interesse haben, sich hier einzuhacken, aber mit Java ließe sich doch so etwas ernsthaft gar nicht realisieren, oder?
Ich meine, man könnte doch den Code des Applets irgendwie abfangen und dekompilieren, und dann hat man ja den Verschlüsselungsalgorithmus und den Schlüssel, selbst wenn ich auch diesen aus der Datenbank beziehe - die Verbindung zur Datenbank ist ja eh hartcodiert im Code.
Ist da so? Wie wird das dann bei Java-Applets im Internet gemacht, beispielsweise im Online-Banking oder so? Laufen da nur Servlets?
Wie ist das denn eigentlich mit kommerziellen Java-Klassen, die nicht als Quellcode vertrieben werden? Wie schützen die Hersteller ihren Code denn vor dem Dekompilieren?