【发布时间】:2023-03-29 07:45:01
【问题描述】:
我听说在 Flash 中检查硬编码密码是一个很大的安全禁忌,因为用户可以反编译 SWF 并找到硬编码密码。我很好奇是否可以反编译 SWF、进行更改、重新编译然后重新插入网页?
例如:
假设我在 Flash 应用程序中将当前用户名传递给 Web 服务并获取用户所属组的列表。基于这些组显示某些内容。基本上这些步骤:
- 将用户名传递给 Web 服务。
- 从 Web 服务获取组列表。
- 根据这些组显示内容。
是否有人可以将 Flash 应用程序更改为只显示所有内容,而不管他们属于哪个组?像这样的:
- 将用户名传递给 Web 服务。
返回组列表 来自网络服务。显示内容基于 那些团体。- 显示所有内容
【问题讨论】:
-
我可以查看浏览器发出的请求并访问所有原始数据。然后我可以使用原始数据并用它做任何我想做的事情。