German Obfuscator wie sicher? Registrierung

JanPRO

Well-Known Member
Licensed User
Longtime User
Hallo,

momentan arbeite ich an einer App, inder der User sich vorher registrieren muss. Die Regsitrierung läuft nicht über ein WebView statt. Nur Leute die sich von der App heraus registrieren, sollen sich registrieren können (um Spam zu vermeiden), d.h. wer den Link zur Registrierungs PHP kennt soll sich nicht über ein Tool oder Webbrowser registrieren können. Daher wird ein Code in der PHP abgefragt den die App mitsenden muss, dieser Code steht in einer Variable in der App in dem Process Globals Sub, in diesem Sub sollen die Variablen ja verschleiert werden. Wenn dieser Code richtig ist muss die Registrierung ja von der App heraus gemacht wurden, außer jemmand kennt den Code und hier kommt meine Frage: Wie sicher ist der Obfuscator, d.h. wie hoch ist das Risiko das jemmand den Code trotzdem herausbekommt?

Achso: Die Verbindung zu den PHP Dateien ist SSL verschlüsselt

MfG

VBWorld
 

KMatle

Expert
Licensed User
Longtime User
Ich habe es mit einer MySQL-Tabelle realisiert. Beim Registrieren muss der User seine Mailadresse und ein Passwort eingeben. Beides wird per PHP in dieser Tabelle gespeichert. Zusätzlich generiere eine Zufallsnummer per
B4X:
$zufall = rand(10000000,99999999);
und speichere diese ebenfals. Der User bekommt dann die übliche Mail mit dem Link der Registrierung und der Zufallsnummer.

Wenn Mailadresse und Nummer gleich den gespeicherten Daten ist, wird der Status auf "registriert" geändert. Sollte ziemlich sicher sein. Ein Angreifer müsste ja sowohl die Mailadresse UND die Nummer kennen. Selbst wenn er den Code genau kennt, müsste er viel rumprobieren.

Ich habe nicht gestgelegt, dass die Registrierung via APP abgeschlossen werden muss, ansonsten könntest Du auch die IP-Adresse mitspeichern und abfragen. D.h. dann aber, dass der User die Registrierung dann recht schnell abschließen muss (sonst andere IP-Adresse)
 

JanPRO

Well-Known Member
Licensed User
Longtime User
Hallo,

danke für deine Antwort. Ein E-Mail Bestätigunssystem habe ich schon realisiert. Mir ging es in der Frage darum, wie sage ich unmanipulierbar der PHP das die Anmeldung von der App heraus gemacht wurde. Hattest du noch keine Probleme, dass jemmand dich mit Registrierungen voll gespammt hat?
 
Top