سؤال

أعلم أنه سؤال سخيف ولكن ،

طلب موكلي تشفير بعض المعلومات من نظام الدفع الخاص بهم لمنع تسرق المستخدمين من تسرق المعلومات الشخصية. النظام هو قاعدة الويب وكتابتها ASP.NET

لقد جربنا بعض الحلول المزعجة مثل JavaScript لا النقر بزر الماوس الأيمن أو CSS-NO-PRINT ولكن يبدو أن موكلي لم يعجبه.

هل هناك أي حل تجاري لتشفير المعلومات في صفحات HTML التي تنتجها ASPX؟

أو يمكن لأي شخص أن يخبرني كيف أتابع موكلي لإيقاف هذه الفكرة "منع السرقة" في نظام قاعدة الويب؟

هل كانت مفيدة؟

المحلول

إذا كان عميلك قلقًا من سرقة البيانات "فوق السلك" ، فقم بذلك ما ذكره جاكسيديان واستخدام SSL.

إذا كان عميلك قلقًا بشأن سرقة المستخدمين من الصفحات التي يرونها ، فأخبرهم أنه لا يوجد شيء يمكنهم القيام به في تطبيق الويب لإيقاف ذلك. يحتاج المستخدمون إلى تنزيل صفحة لعرضها على أجهزة الكمبيوتر الخاصة بهم ، وبغض النظر عما تفعله ، يمكن أن تقوم HTML Web Pages دائمًا بتنزيل المحتوى الخاص بهم من قبل مستخدم ، حتى لو قمت بإضافة بعض الأطواق لجعله أكثر صعوبة.

الطريقة الوحيدة لمنع المستخدم من سرقة البيانات من الصفحات التي يرونها هي عدم جعل التطبيق الخاص بك على الويب. سيتعين عليك كتابة تطبيق أصلي يتم تثبيته على أجهزة المستخدمين باستخدام DRM صارمة من أجل منعهم من نسخ المحتوى. وحتى ذلك الحين ، يمكن تصدع DRM. فقط انظر إلى سوني.

إذا كان عميلك يشير إلى تشفير البيانات ضمن قاعدة البيانات الخاصة بك ، فيجب عليك البحث في تشفير AES في .NET.

نصائح أخرى

شهادات SSL

  • Verisign
  • ثاوتي
  • هناك العديد من الآخرين ، بعضهم موثوق به وغيرهم غير موثوق به - يقوم بواجبك.

u003CEdit>هنا تعليمي شامل خطوة بخطوة شرح كيف يمكنك استخدام شهادة SSL في IIS.u003C/Edit>

لقد جئت مع بعض الإجابة السخيفة حقًا لعميلي

حاولت تشفير المعلومات في ASPX مع BASE64 مثل

string encoded = Convert.ToBase64String(Encoding.UTF8.GetBytes("Something"))

وفك تشفير البيانات مع jQuery .Base 64 Plugin ,

يشبه ASPX:

<span class="decoding"><%=encoded%></span>

مع نص JQuery لأخذ كل عنصر.

$(function() {
        $.base64.is_unicode = true;
        $(".decoding").each(
            function() {
                $(this).html($.base64.decode($(this).html()));
            }
        );
 });

لذا فإن بيانات المصدر ستبدو وكأنها سلسلة لا معنى لها ، وهي موكلي يريدها. ومع بعض شرير JavaScript لمنع طباعة وتنظيف الحافظة المستخدمة.

لقد أكملت موقع ويب مع قابلية الاستخدام الصفرية وما زلت لا أستطيع منع أي شيء! أحسنت :)

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top