Текущее время: Вс, июл 20 2025, 12:15

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 12:38 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, ноя 07 2014, 20:19
Сообщения: 55
Добрый день!

Подскажите, пожалуйста, как можно защитить свой код от других программистов, если код нужен только в системе разработки, а у программистов есть отладка? :)

Нужно по некоторым пользователям сделать проверки. Но пользователи - программисты. Т.е. делая, sy-subrc, sy-uname, наборы - не вариант, зайдут в отладчик, поменяют.

Спасибо.


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 13:19 
Гуру-эксперт
Гуру-эксперт
Аватара пользователя

Зарегистрирован:
Ср, ноя 03 2004, 14:51
Сообщения: 1912
Откуда: КраснАдар
Пол: Мужской
Всего, и не только, Вы добьетесь с помощью правильно настроенного объекта полномочий S_DEVELOP в ролях разработчиков.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 14:01 
Младший специалист
Младший специалист

Зарегистрирован:
Пт, ноя 07 2014, 20:19
Сообщения: 55
John Doe написал:
Всего, и не только, Вы добьетесь с помощью правильно настроенного объекта полномочий S_DEVELOP в ролях разработчиков.


Очень бы не хотелось из за этой небольшой проблемы лезть в роли, в базис. Есть ли другие идеи?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 14:04 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Вт, май 17 2005, 13:35
Сообщения: 4871
Откуда: Москва
Пол: Мужской
Вроде уже обсуждали не раз.
Разработчик в системе разработки с наличием отладчика и прав на изменение переменных (а иначе как он будет выполнять свои служебные обязанности?) может всё.
С этим надо смириться.

_________________
Удача - результат нашего желания (© А. Нортон)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 16:02 
Специалист
Специалист

Зарегистрирован:
Пт, июл 27 2007, 13:06
Сообщения: 137
С помощью *@#@@......., но это:
1) шанс посеять код
2) получить по шапке
3) с какого-то патча вроде отключили это


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 16:27 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 20 2007, 18:21
Сообщения: 1613
Всмысле? Отладку в программе можно запретить присвоив ей системный статус. Наверно стоит заодно запретить модификации этой программы, и потом запретить отладку, в той рутине которая проверяет базис полномочия.... ну и так далее :mrgreen: :mrgreen:

_________________
я твой сап эфай внедрял
BAdI-позитив
Взять немножечко абопу, сунь туда кошачью *опу, RFC лапки, БТ старой бабки, на медленном базиснике переносить, тестовое окружение материть, снимать SAT пенку, биться головой о стенку, охапка тайм-шитов, отчет готов!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 16:29 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
Kengur написал(а):
Всмысле? Отладку в программе можно запретить присвоив ей системный статус
да ладно??

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 18:07 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 20 2007, 18:21
Сообщения: 1613
ArmAnn написал:
Kengur написал(а):
Всмысле? Отладку в программе можно запретить присвоив ей системный статус
да ладно??

10 из 9 абаперов это поле не заполняют...

_________________
я твой сап эфай внедрял
BAdI-позитив
Взять немножечко абопу, сунь туда кошачью *опу, RFC лапки, БТ старой бабки, на медленном базиснике переносить, тестовое окружение материть, снимать SAT пенку, биться головой о стенку, охапка тайм-шитов, отчет готов!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 21:06 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, авг 19 2004, 17:37
Сообщения: 1962
Откуда: Москва
Пол: Мужской
Kengur написал(а):
...
10 из 9 абаперов это поле не заполняют...

Потому-что в этом нет смысла, это не столько защита, сколько удобство.
Всё отлаживается без каких-либо проблем в режиме системной отладки.

_________________
"For all entries" не в SAP-ах, "for all entries" в головах! :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Вт, мар 22 2016, 22:36 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Чт, мар 09 2006, 10:12
Сообщения: 565
Откуда: Волгодонск
Пол: Мужской
Недавно обнаружил что можно вытащить текст удалённой программы
Оказалось что при удалении, не удаляются версии...

_________________
Изображение Попытка не пытка


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Ср, мар 23 2016, 04:09 
Специалист
Специалист

Зарегистрирован:
Вт, июн 10 2014, 09:41
Сообщения: 180
Всё делается очень просто! Нужно всего-то сделать код строк так под 18 тыс (видимо, больше 16384), тогда отладчик будет отказываться его показывать :)


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Ср, мар 23 2016, 10:18 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 20 2007, 18:21
Сообщения: 1613
Parazit написал:
Kengur написал(а):
...
10 из 9 абаперов это поле не заполняют...

Потому-что в этом нет смысла, это не столько защита, сколько удобство.
Всё отлаживается без каких-либо проблем в режиме системной отладки.

И тут надо отобрать S_DEVELOP ACTVT 01.

Все же решаемо.

_________________
я твой сап эфай внедрял
BAdI-позитив
Взять немножечко абопу, сунь туда кошачью *опу, RFC лапки, БТ старой бабки, на медленном базиснике переносить, тестовое окружение материть, снимать SAT пенку, биться головой о стенку, охапка тайм-шитов, отчет готов!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Ср, мар 23 2016, 13:06 
Гуру-модератор
Гуру-модератор
Аватара пользователя

Зарегистрирован:
Пн, окт 11 2004, 20:32
Сообщения: 2470
Пол: Мужской
Kengur написал(а):
Parazit написал:
Потому-что в этом нет смысла, это не столько защита, сколько удобство.
Всё отлаживается без каких-либо проблем в режиме системной отладки.

И тут надо отобрать S_DEVELOP ACTVT 01.
Все же решаемо.

Отобрать в системе разработки у разработчиков? Идея интересная, да :)
И как это поможет против /hs?

_________________
- Может ли настоящий мастер кунг-фу получить по морде?
- Настоящий мастер может все!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Ср, мар 30 2016, 11:59 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, дек 20 2007, 18:21
Сообщения: 1613
Я явно переоценил авторизационную модель. Функционал есть но он не работает.

Вместо того чтобы пофиксить ребята решили объяснить почему так должны быть Note 65968. Прям так и чешутся руки написать в CVE.

_________________
я твой сап эфай внедрял
BAdI-позитив
Взять немножечко абопу, сунь туда кошачью *опу, RFC лапки, БТ старой бабки, на медленном базиснике переносить, тестовое окружение материть, снимать SAT пенку, биться головой о стенку, охапка тайм-шитов, отчет готов!


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Защита кода от отладки
СообщениеДобавлено: Пн, апр 25 2016, 21:26 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, авг 19 2004, 17:37
Сообщения: 1962
Откуда: Москва
Пол: Мужской
В принципе, известная магическая последовательность *@.... поможет защититься от мелкого хулиганства. Надо только зашить в этот инклуд полезную функцию, без которой остальной код бесполезен. А уже сама функция, в зависимости от sy-uname, будет по разному работать.

p.s.
Однако мне кажется, что подобные отношения с братьями по разуму больше навредят вам же.

_________________
"For all entries" не в SAP-ах, "for all entries" в головах! :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB