¿Qué tan seguro es el rendimiento de la dirección como parámetro externo?

El autor:Las novias también., Creado: 2017-07-21 21:30:57, Actualizado: 2019-07-31 18:28:48

Utilizé la plataforma de cuantificación de inventores para extraer monedas virtuales de los intercambios, y por conveniencia, voy a extraer la dirección como un parámetro externo, fuera del programa.

img

No tengo miedo de que alguien cambie mi dirección de cobro, porque si alguien cambie mi dirección sigilosamente, la cobranza fallará si no es la dirección de cobro de la certificación OK.

Sin embargo, los intercambios como poloniex y btc-e, no necesitan autenticar la dirección de retiro, y si alguien cambia furtivamente el parámetro externo de la dirección de retiro de mi programa, mi moneda se pierde.

Aunque nadie puede ver mi código, ¿cuántos de los administradores de la plataforma pueden ver mi dirección de bitcoins y modificarla?

¿Cuál es la seguridad?


Más.

No hay nadaEsta información pertenece a la información sensible, puede hacerse como parámetros de tipo de control de cifrado, el sistema en el momento de guardar, el uso de su contraseña como semilla de la clave secreta para cifrar, nadie, incluida la plataforma tampoco puede ver el contenido de la verdadera salva, ya que el cifrado se realiza en el navegador, el servidor sólo guarda la información después de cifrado, la seguridad de la verificación no es cada vez que aparece, generalmente sólo aparece una vez, si no se refresca la página actual, si se ha introducido una contraseña, la próxima vez que se refresca o se vuelve a abrir no se necesita volver a introducir.

Un sueño pequeño.Estos mecanismos de seguridad fueron concebidos desde el principio ^^

Un sueño pequeño.En los parámetros de la interfaz Introducción de claves secretas que BotVS reconocerá, además, el control utiliza una cadena de cifrado, no una cadena, para detectar si el extremo del navegador de datos sensibles se cifrará, por ejemplo: https://dn-filebox.qbox.me/89bb7724940a89ce5db08b38def691e9d99d6b0a.png Sin BotVS, nadie puede cambiar el código.

Las novias también.¿Por qué no usas tu estrategia de ETC/ETH/LTC? Aunque no he contratado tu estrategia, creo que la dirección de cobro de poloniex (es decir, la dirección de carga de chbtc) debe ser un parámetro de interfaz. Si la cuenta de botvs del arrendatario es robada y se modifica el parámetro sin una segunda verificación, entonces el dinero se pierde.

Las novias también.En realidad, en muchos casos, no tengo miedo de que otros vean mis parámetros, sino que tengo miedo de que otros cambien mis parámetros después de que se roben mis cuentas. Creo que los parámetros importantes, lo mejor es que cada modificación necesite una verificación.

Las novias también.El jefe, si este parámetro es una clave de API, necesitamos evitar que otros lo vean. Pero, el pequeño ahora es un parámetro de dirección de presentación, bueno, en realidad no tiene miedo de que otros lo vean, sino de que otros lo modifiquen, escribió su dirección, y no me siento tan trágico.

Un sueño pequeño.Debería ser detectado información sensible aparecerá, yo soy detectado API KEY aparecerá, no hacer ninguna otra configuración, automática.

Las novias también.Este tipo de control, simplemente dice que nadie puede verlo.

Las novias también.Gracias por la respuesta, por molestar.