![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
hey lepe, tampoco es para que me des palo con sarcasmos. Lo de la paranoya si, tienes toda la razon... puede que la inexperiencia me haga hablar.
Que vivan los ResourceStrings... mientras yo pueda hacer cracks de sus sistemas! |
|
#2
|
||||
|
||||
|
Cita:
// Saludos |
|
#3
|
||||
|
||||
|
Yo coincido con Roman. El chiste de los resStr es precisamente que se pueden modificar sin recompilar. Un programador paranoico obviamente no creo que sea tan tonto de poner lo que quiere "proteger" (como su copyright o su nombre) en un resStr.
Hace años, en las epocas de MS-DOS cuando no habia Windows ni aplicaciones en español. Me ponía a "localizar" aplicaciones usando "fuerza bruta". Abria el exe con un editor Hex y cambiaba cuanto texto encontraba, el problema era cuando no cabia la traducción. Así fue como empezaron a aparecer en mi facultad copias "castellanizadas" de PC-Tools, Norton Disk Doctor, etc. Mas adelante me di cuenta que a mis propios y "geniales" programas alguien más podia hacerles lo mismo. Como usaba Turbo Pascal 3.0 (si, 3.0) me di cuenta que si ponia las cadenas a "proteger" como esto: "#164+#60+..." aparecian correctamente en lapantalla al desplegarlas pero al buscarlas con un Hex no había ni rastro de ellas. Por el contrario si ponia la cadena en forma literal si aparecía. No he revisado si esto aun sirve...
__________________
AKA "El animalito" ||Cordobés a mucha honra|| |
|
#4
|
||||
|
||||
|
Disculpenme pero no estoy de acuerdo con ustedes, estaba a punto de dejar este tema o pasarlo a la seccion de seguridad... (si me siguen lo hacemos).
Creo que si usamos ResourceString; para almacenar cualquier cosa, independientemente del grado de seguridad que los datos alojados requieran, estamos mostrando un poco de lo que al usuario no le interesa (o talvez no puede) saber. Siempre pense que si uno va a realizar una aplicacion, debe ser totalmente transparente para el usuario final, y para esto se debe realizar una "interfaz" de lo más amigable. En qué lugar de las aplicaciones como Word (office), Notepad, Delphi, Postgres, etc. los desarrolladores nos incitan a modificar la sección .rsrc. de sus ejecutables para configurarlos??? El modo más correcto de hacer lo que ustedes dicen, es usar menús con acceso a configuración (Herramientas -> Configuración), o en su defecto decirle al usuario modifique manualmente la configuración (editar un .INI). O para un usuario experto dejarle un .XML y que por medio de éste haga lo que quiera. Poder traducir? no creo Dec, hice este comentario para que quienes lo lean decidan, viendo cuántos PROs y cuantos CONTRAs tienen al utilizarlo. Ahh, AzidRain... lo que tu me dices tampoco concuerdo. No me cuesta nada hacer un Ctrl+F9 para recompilar; los nuevos releases no solo cambian en un contenido textual, y si lo hacen deberían usar al registro para guardar la nueva configuración. Con respecto a lo otro; no si tu forma servirá "#164+#60+...", pero si estoy seguro que los datos se pueden proteger... Saludos! Última edición por cHackAll fecha: 02-05-2007 a las 23:36:10. |
|
#5
|
||||
|
||||
|
Disculpa, pero es que los argumentos que expones no tiene que ver con la seguridad, que es en lo que ha derivado este hilo. Que los recursos sean o no el mejor método para traducir aplicaciones es harina de otro costal.
Ahora, si insistes en la seguridad, ¿te parece más seguro un archivo ini o xml? // Saludos |
|
#6
|
||||
|
||||
|
Cita:
Cita:
Cita:
Estoy hablando de los motivos por los que yo digo: "GUAACA", de los ResourceStrings, que claro es un tema que tiene que ver con el grado de seguridad que la aplicacion tendrá. Al no utilizarlos, su aplicacion será (muy probablemente) más segura. No es un ini o xml mas seguro, si no mas apropiado para los datos que uds. guardan en tan polemicos .rsrc. |
|
#7
|
||||
|
||||
|
Cita:
En cuanto a los otros puntos, tambien son discutibles y si quieres lo hacemos. Yo por ejemplo, cuando recién escribiste ese comentario, hice la prueba con upx y nada que se pierden los recursos. Es cierto que después de comprimido, ya no puedes modificarlos, pero eso no es razón para no usarlos. En todo caso, primero editas y luego comprimes. Lo del widestring está para poder usar unicode. Yo entiendo que a ti en particular no te gusten los recursos y es muy respetable, pero de ahí a descalificar una herramienta por un gusto, hay una diferencia. // Saludos |
|
#8
|
||||
|
||||
|
Cita:
(1) Creo que si esa afirmación es cierta, es que estás metiendo en los ResourceStrings algo que no debes. Entiendo que lo que se pone en un ResourceString (puesto que es sabido que es visible para cualquiera) es cualquier dato que no comprometa la seguridad de la aplicación. Por lo tanto si usar ResourceStrings hace la aplicación más insegura es que no estás cumpliendo este requisito (1).
__________________
Germán Estévez => Web/Blog Guía de estilo, Guía alternativa Utiliza TAG's en tus mensajes. Contactar con el Clubdelphi ![]() P.D: Más tiempo dedicado a la pregunta=Mejores respuestas. |
|
#9
|
|||
|
|||
|
Muy interesante
Muy interesante este hilo, se aprende mucho !!
Saludos a todos !! |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ayuda urgente por favor problema BDE | Rabata | Conexión con bases de datos | 2 | 10-04-2008 19:43:00 |
| ayuda urgente con qreport por favor | ddd_ddd | Impresión | 4 | 30-01-2007 13:03:24 |
| Ayuda por favor es URGENTE | Costeño_sam | Conexión con bases de datos | 3 | 25-01-2007 10:47:24 |
| Ayuda urgente por favor | JulioGO | Varios | 2 | 05-05-2006 17:21:24 |
| ayuda urgente por favor | haffo | Varios | 2 | 01-10-2003 03:00:40 |
|