【初心者】スレを立てる前にココで質問を【Part27】at GAMEDEV【初心者】スレを立てる前にココで質問を【Part27】 - 暇つぶし2ch■コピペモード□スレを通常表示□オプションモード□このスレッドのURL■項目テキスト645:名前は開発中のものです。 15/07/15 14:51:49.68 WnIB3/f5.net ソシャゲのようにサーバにおいた画像を 都度アプリに読み込んで使おうとしています。 サーバに画像データを置いてベーシック認証かけるだけで、 最低限のセキュリティになりますか? また、見られたくないフォルダのパスなどは /意味のない文字の羅列/example みたいにすることで、より堅牢になりますか? それとも、あまり意味のない対応でしょうか。 646:名前は開発中のものです。 15/07/15 15:01:25.62 /wBlQu4T.net 悪意の有無に限らず解析を行う人が普通に使う通信のログを記録する装置やアプリを経由する場合だと そのいずれの方法でも一度取得したファイルは同じURLを使ってアクセス可能ですね 見られたくないファイルとは逆に、誰に限定して見せたいファイルなのか? セキュリティとは、誰に対してどの程度の解析や攻撃に耐性を持たせたいのか? の具体的な内容がわかればいくらでもアドバイスできるんだが・・・ 647:名前は開発中のものです。 15/07/15 15:31:06.71 WnIB3/f5.net >>617 ご返答ありがとうございます、ごもっともです。 →誰に限定して見せたい アプリがソースコードからアクセスする以外は、誰にも見せたくないです。 画像は、アプリを通さないと見れないようにしたいです。 ロリポップ内でベーシック認証かけた場所にデータをおき、アプリのWWWクラスでアクセスするのを予定しています。 →セキュリティ強度 500 DL にも満たない同人レベルのアプリで、 守るものも顧客情報のようなクリティカルなデータではありません。 売り物データを好き勝手に見られたくない程度です。 なので、最低限、ソシャゲやアプリをエミュレートしてPCで遊んでるレベル(夏休みの学生レベル)の知識のいたずらっ子を追い返せたら十分です。 ソシャゲの画像を長押しして、 「URL直打ちで他のも見れるんじゃね?」 と思い付いて試す程度の子達です。 データ改竄とかされたら困りますし対策できればしたいですが、 大がかりになると私の知識がおいつかないので、妥協点を探してます。 フォルダ階層も、分かりやすい名前にしたいのですが、 文字の羅列のほうが多少でも堅牢ならやっておこうか迷ってます。 次ページ最新レス表示レスジャンプ類似スレ一覧スレッドの検索話題のニュースおまかせリストオプションしおりを挟むスレッドに書込スレッドの一覧暇つぶし2ch