cxz
V2EX  ›  问与答

iOS 和 Android 客户端上的 Key 防止泄漏有什么奇技淫巧?

  •  
  •   cxz · Mar 14, 2017 · 1563 views
    This topic created in 3358 days ago, the information mentioned may be changed or developed.
    比如在代码中这样写

    let key = "abcdfjsdsjfisdfjlsdifjis"

    这样是不是很容易被反编译出来?
    大家是如何防泄漏的
    2 replies    2017-03-14 17:09:35 +08:00
    aliuwr
        1
    aliuwr  
       Mar 14, 2017
    设计架构时,总是假定这个 Key 已经被泄露。
    sunhr
        2
    sunhr  
       Mar 14, 2017
    当时 XcodeGhost 的 Key 是取“ stringWithFormat ”这个串的前八个字符,然并卵

    所以还是不要把危险的 Key 写在包里
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5726 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 34ms · UTC 01:40 · PVG 09:40 · LAX 18:40 · JFK 21:40
    ♥ Do have faith in what you're doing.