瀏覽單個文章
藍色小鴨
*停權中*
 

加入日期: Jun 2014
文章: 76
引用:
作者Raziel
那就要看你那一串亂碼是怎麼產生的, 如果它的運作機制所組成的元素以及組成的演算法

是可逆的,那才有可能反譯. 不過實務上我不會去擔心這個事情, 因為有session id

基本上就是一個有時效性的指標, 不然你拿一個兩年前的這類網址, 我相信應該是連不到

該檔案的. 另外,當未知演算法則時, 編碼則視為不可逆, 因為你無法確定是否為唯一解,

即使知道演算法,也還要知道原始資料結構,不然未必會有意義. 我認為不是該網站的構建者

不會那麼容易能從hash/code過後的亂碼解譯出甚麼東西. 更何況這種static link不會

去關聯站主帳密, 不然你可以做一個實驗, 你自己上傳一個檔案到免空, 拿那個連結給朋友

然後你去更改自己的密碼, 你朋友的那個下載連結應該還是可以用, 故可間接證明 那個

連結跟你的帳密是無關的.


多謝這麼詳盡的解釋,我回去實驗一下。
舊 2015-01-09, 01:41 PM #5
回應時引用此文章
藍色小鴨離線中