Teşekkür ederim ilginiz için. Şuan da bir nevi
encrpyt - decrypt sistemi kullanıyorum. Sistem iki taraflı çalıştığı için token post edilirken gözüküyordu. Tokeni oluşturup saf halini mysql üzerinde kullanıcı içinde saklıyorum. Token örneğin asf ise bunu 100 karakter içeren bir hash'a saklıyorum o da mesela 20 üzerinden örnek verecek olursam asdfasdfasdfasdfasdf olsun (bu da random oluşuyor token de) daha sonra bunu belirli bir dizi ile içerisinde değiştirme yaparak alıyorum. Php üzerinde token şu şekilde gözüküyor örnek: 3 karakterli asf tokenine her birine bir numara atayalım a=6 s=12 f=18 (Buradaki numaralar önceden rastgele oluşturdum 32 karakterli md5 kodu olduğu için tersine mühendislik ile de çözmesi kolay olmayacağını düşünüyorum) bunu da random hash'a gizleyince bu şekilde oluyor asdfaadfasdsasdfafd bunun çözümü de uygulama içinde yapılıyor ve saf token ortaya çıkıp tekrar php ye gönderiliyor. Php üzerinden de sql üzerinde daha önce kayıtlı olan veri ile karşılaştırıyorum. Charles te asdfaadfasdsasdfafd şeklinde gözüktüğü için içinden keyin ayıklanması epey uğraş verici. Ha bu arada bütün işlemler bittikten sonra mysql de kullanıcı datasından siliyorum bunu. Daha sonra her işlem için önce token oluşturulup daha sonra kredi eklenme çalışması gerekiyor. Eğer tokeni oluştursa bile göreceği sadece rastgele oluşturulmuş ve içinde token saklı bir hash oluyor. Anlatması benim için baya zor umarım anlatabilmişimdir. Ha bu arada %100 çözüm olur mu bilmiyorum kırılmaz bu da umarım
. Kırılması için 32 tane numaranın çözülmesi lazım hangi karakterin hangi karakter ile yer değiştirildiğini bulunması gerekecek.