• 29-07-2025, 21:01:14
    #1
    Arkadaşlar selamlar şimdi bir yazılım yapıyoruz mobil uygulama hem ios hem de appstore için;

    Merak ettiğim şu bu uygulamanın apk sından tasarımlarımızı çalabilirler mi? Sadece apk paylaşımı yapsak?
    Eğer böyle bir durum varsa bunu nasıl kilitleyebilir ve güvenlik oluşturabiliriz?

    Bir de apk yı eğer açalarsa, içeride ki verilerden firebase bilgilerini alabilirler mi? Bunları nasıl engellerim

    bilgisi olan arkadaşlar yardımcı olursa çok sevinirim
  • 29-07-2025, 21:37:58
    #2
    Hocam tersine mühendislik harici pek bir şey yapılamaz. firebase kısmında ise firebase kimlik bilgilerini kaba kodda yazmamış iseniz çok mümkün değil. Direkt kodda ise verileri görmekten ziyade kullanma kısmında açık olabilir.
  • 29-07-2025, 21:57:16
    #3
    GeraltOfRivia adlı üyeden alıntı: mesajı görüntüle
    Hocam tersine mühendislik harici pek bir şey yapılamaz. firebase kısmında ise firebase kimlik bilgilerini kaba kodda yazmamış iseniz çok mümkün değil. Direkt kodda ise verileri görmekten ziyade kullanma kısmında açık olabilir.
    Kaba koddan kastınız sayfa verileri mi bu programı cursor ile yapıyoruz, yani o yüzden tam nerde ne kod kullandı bilmiyorum, zaten temel korkumda o açıkcası yani verileri değiştirme ihtimalleri olur mu?

    örneğin 500 elması var bunu gidip 10000 yapabilir mi gibi
  • 29-07-2025, 22:26:21
    #4
    Blackbirdtech adlı üyeden alıntı: mesajı görüntüle
    Kaba koddan kastınız sayfa verileri mi bu programı cursor ile yapıyoruz, yani o yüzden tam nerde ne kod kullandı bilmiyorum, zaten temel korkumda o açıkcası yani verileri değiştirme ihtimalleri olur mu?

    örneğin 500 elması var bunu gidip 10000 yapabilir mi gibi
    hocam kaba koddan kastım şu direkt olarak kimlik bilgilerini kodda kullanmaktan bahsediyorum. .env dosyasında barındırılan kimlik bilgileri paket içinde kullanılmaz. Ancak yapay zekalar genelde .env dosyasını kullanmazlar hata aldıkları için. Proje dizininizde .env uzantılı bir dosya yok ise büyük ihtimalle kodun içindedir. İsterseniz daha detaylı inceleyebiliriz. Ancak 500 elması 1000 yapması firebase tarafında oluyorsa çok mümkün değil.
  • 29-07-2025, 22:47:40
    #5
    GeraltOfRivia adlı üyeden alıntı: mesajı görüntüle
    hocam kaba koddan kastım şu direkt olarak kimlik bilgilerini kodda kullanmaktan bahsediyorum. .env dosyasında barındırılan kimlik bilgileri paket içinde kullanılmaz. Ancak yapay zekalar genelde .env dosyasını kullanmazlar hata aldıkları için. Proje dizininizde .env uzantılı bir dosya yok ise büyük ihtimalle kodun içindedir. İsterseniz daha detaylı inceleyebiliriz. Ancak 500 elması 1000 yapması firebase tarafında oluyorsa çok mümkün değil.
    firebase tarafından yacaz o sistemi orada fonksiyon çalıştırcaz chat gpt ve cursora sordum da 4 tabanlı bir güvenlik sistemi ekliycez kimse bir şey yapamaz dedi sanırım öyle gidiyoruz şuanlık dur bakalım