评论

小程序代码保护是否有必要?三大风险?

当你采用的代码保护模式,使得攻击者为了破解所付出的代价 远远超过其所获得的利益之时,你的方案就是安全的。

事实上,由于小程序在本质上是Web应用,在应用开发方式、功能交互、应用交付流程等方面与普通应用并没有什么根本差异,因此并不能避免传统的应用安全问题。


通过客户端代理抓取网络数据包,通过反编译软件拿到源代码

至此代码已经处于透明状态,那么代码还进行啥保护

当你采用的代码保护模式,使得攻击者为了破解所付出的代价 远远超过其所获得的利益之时,你的方案就是安全的。

下面展示下勾选了uglifyjs 后的代码是什么样子

最后一次编辑于  04-02  
点赞 1
收藏
评论

2 个评论

  • 太初
    太初
    04-02

    赞 后续再补充

    04-02
    赞同 1
    回复 4
    • ***
      ***
      04-02
      一直很好奇上传时勾选代码保护和压缩混淆后, 再进行反编译的代码和没有勾选代码保护和压缩混淆被反编译的代码有什么区别, 如果作者给我们做个对比展示就好了, 感谢.
      04-02
      1
      回复
    • 太初
      太初
      04-02回复***
      可以我编辑下,只是我没上传
      04-02
      回复
    • 太初
      太初
      04-02回复***
      你刷新下看看
      04-02
      1
      回复
    • ***
      ***
      04-02回复太初
      看到了, 感谢
      04-02
      回复
  • wang li
    wang li
    04-02

    uglifyjs 在哪勾选

    04-02
    赞同
    回复 1
    • 太初
      太初
      星期四 13:53
      开发工具的设置中
      星期四 13:53
      回复
登录 后发表内容