Текущее время: Вс, июл 20 2025, 08:25

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 12:38 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, ноя 07 2014, 20:19
Сообщения: 55
Добрый день!

Подскажите, пожалуйста, как можно защитить свой код от других программистов, если код нужен только в системе разработки, а у программистов есть отладка? :)

Нужно по некоторым пользователям сделать проверки. Но пользователи - программисты. Т.е. делая, sy-subrc, sy-uname, наборы - не вариант, зайдут в отладчик, поменяют.

Спасибо.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 13:19 
Гуру-эксперт
Гуру-эксперт
Аватара пользователя

Зарегистрирован:
Ср, ноя 03 2004, 14:51
Сообщения: 1912
Откуда: КраснАдар
Пол: Мужской
Всего, и не только, Вы добьетесь с помощью правильно настроенного объекта полномочий S_DEVELOP в ролях разработчиков.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 14:01 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, ноя 07 2014, 20:19
Сообщения: 55
John Doe написал:
Всего, и не только, Вы добьетесь с помощью правильно настроенного объекта полномочий S_DEVELOP в ролях разработчиков.


Очень бы не хотелось из за этой небольшой проблемы лезть в роли, в базис. Есть ли другие идеи?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 14:04 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Вт, май 17 2005, 13:35
Сообщения: 4871
Откуда: Москва
Пол: Мужской
Вроде уже обсуждали не раз.
Разработчик в системе разработки с наличием отладчика и прав на изменение переменных (а иначе как он будет выполнять свои служебные обязанности?) может всё.
С этим надо смириться.

_________________
Удача - результат нашего желания (© А. Нортон)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 16:02 
Специалист
Специалист

Зарегистрирован:
Пт, июл 27 2007, 13:06
Сообщения: 137
С помощью *@#@@......., но это:
1) шанс посеять код
2) получить по шапке
3) с какого-то патча вроде отключили это


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 16:27 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 20 2007, 18:21
Сообщения: 1613
Всмысле? Отладку в программе можно запретить присвоив ей системный статус. Наверно стоит заодно запретить модификации этой программы, и потом запретить отладку, в той рутине которая проверяет базис полномочия.... ну и так далее :mrgreen: :mrgreen:

_________________
я твой сап эфай внедрял
BAdI-позитив
Взять немножечко абопу, сунь туда кошачью *опу, RFC лапки, БТ старой бабки, на медленном базиснике переносить, тестовое окружение материть, снимать SAT пенку, биться головой о стенку, охапка тайм-шитов, отчет готов!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 16:29 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
Kengur написал(а):
Всмысле? Отладку в программе можно запретить присвоив ей системный статус
да ладно??

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 18:07 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 20 2007, 18:21
Сообщения: 1613
ArmAnn написал:
Kengur написал(а):
Всмысле? Отладку в программе можно запретить присвоив ей системный статус
да ладно??

10 из 9 абаперов это поле не заполняют...

_________________
я твой сап эфай внедрял
BAdI-позитив
Взять немножечко абопу, сунь туда кошачью *опу, RFC лапки, БТ старой бабки, на медленном базиснике переносить, тестовое окружение материть, снимать SAT пенку, биться головой о стенку, охапка тайм-шитов, отчет готов!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 21:06 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, авг 19 2004, 17:37
Сообщения: 1962
Откуда: Москва
Пол: Мужской
Kengur написал(а):
...
10 из 9 абаперов это поле не заполняют...

Потому-что в этом нет смысла, это не столько защита, сколько удобство.
Всё отлаживается без каких-либо проблем в режиме системной отладки.

_________________
"For all entries" не в SAP-ах, "for all entries" в головах! :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 22:36 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Чт, мар 09 2006, 10:12
Сообщения: 565
Откуда: Волгодонск
Пол: Мужской
Недавно обнаружил что можно вытащить текст удалённой программы
Оказалось что при удалении, не удаляются версии...

_________________
Изображение Попытка не пытка


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Ср, мар 23 2016, 04:09 
Специалист
Специалист

Зарегистрирован:
Вт, июн 10 2014, 09:41
Сообщения: 180
Всё делается очень просто! Нужно всего-то сделать код строк так под 18 тыс (видимо, больше 16384), тогда отладчик будет отказываться его показывать :)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Ср, мар 23 2016, 10:18 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 20 2007, 18:21
Сообщения: 1613
Parazit написал:
Kengur написал(а):
...
10 из 9 абаперов это поле не заполняют...

Потому-что в этом нет смысла, это не столько защита, сколько удобство.
Всё отлаживается без каких-либо проблем в режиме системной отладки.

И тут надо отобрать S_DEVELOP ACTVT 01.

Все же решаемо.

_________________
я твой сап эфай внедрял
BAdI-позитив
Взять немножечко абопу, сунь туда кошачью *опу, RFC лапки, БТ старой бабки, на медленном базиснике переносить, тестовое окружение материть, снимать SAT пенку, биться головой о стенку, охапка тайм-шитов, отчет готов!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Ср, мар 23 2016, 13:06 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
Kengur написал(а):
Parazit написал:
Потому-что в этом нет смысла, это не столько защита, сколько удобство.
Всё отлаживается без каких-либо проблем в режиме системной отладки.

И тут надо отобрать S_DEVELOP ACTVT 01.
Все же решаемо.

Отобрать в системе разработки у разработчиков? Идея интересная, да :)
И как это поможет против /hs?

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Ср, мар 30 2016, 11:59 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 20 2007, 18:21
Сообщения: 1613
Я явно переоценил авторизационную модель. Функционал есть но он не работает.

Вместо того чтобы пофиксить ребята решили объяснить почему так должны быть Note 65968. Прям так и чешутся руки написать в CVE.

_________________
я твой сап эфай внедрял
BAdI-позитив
Взять немножечко абопу, сунь туда кошачью *опу, RFC лапки, БТ старой бабки, на медленном базиснике переносить, тестовое окружение материть, снимать SAT пенку, биться головой о стенку, охапка тайм-шитов, отчет готов!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Пн, апр 25 2016, 21:26 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, авг 19 2004, 17:37
Сообщения: 1962
Откуда: Москва
Пол: Мужской
В принципе, известная магическая последовательность *@.... поможет защититься от мелкого хулиганства. Надо только зашить в этот инклуд полезную функцию, без которой остальной код бесполезен. А уже сама функция, в зависимости от sy-uname, будет по разному работать.

p.s.
Однако мне кажется, что подобные отношения с братьями по разуму больше навредят вам же.

_________________
"For all entries" не в SAP-ах, "for all entries" в головах! :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB