להורדה | אפליקציה לאתר הגזרה כולל אימות משתמש של גוגל
-
@motiz22 עבד בDOOV R77 [לרגע הפרסומת כן הסתירה כמו פעם, אבל מאז זה עבד היטב].
שאלה למומחים: יש בזה סיכוני אבטחה אמיתיים שבשלהם כדאי לי להיכנס עם חשבון גוגל סתמי ולא עם החשבון הרגיל שלי?
-
@motiz22 עבד בDOOV R77 [לרגע הפרסומת כן הסתירה כמו פעם, אבל מאז זה עבד היטב].
שאלה למומחים: יש בזה סיכוני אבטחה אמיתיים שבשלהם כדאי לי להיכנס עם חשבון גוגל סתמי ולא עם החשבון הרגיל שלי?
-
לאחר שראיתי שכמה התלוננו שהם לא מצליחים ליצור אפליקציה לאתרים כמו הגזרה ועוד דרך האתר הזה של צדיק תמים בגלל הצורך באימות משתמש של גוגל שלא נתמך ברוב הדפדפנים וכן בעיה נוספת שהפרסומות חסמו את הגישה לאתר בניתי אפליקציה שתומתכת באימות משתמש וכן ללא באג הפרסומות
אגב זה תומך בנטפרי גם בתעודה ברמת משתמש
(ניסיתי את האפליקציה באנדרואיד 16 והאימות הצליח יתכן שלא בכל מכשיר זה יעבודקרדיט gemini
. -
@א.מ.ד. כתב בלהורדה | אפליקציה לאתר הגזרה כולל אימות משתמש של גוגל:
@EBA המידע היחיד שנמסר זה כתובת האימייל ותמונת הפרופיל. מה יכול להיות?
לדוגמה קוד js שמוזרק לעמוד וגונב את הסשן של החשבון גוגל שלך
לא צריך סיבה קונקרטית כדי לא לעשות דברים שלא מקובלים מבחינת אבטחה -
@א.מ.ד. כתב בלהורדה | אפליקציה לאתר הגזרה כולל אימות משתמש של גוגל:
@EBA המידע היחיד שנמסר זה כתובת האימייל ותמונת הפרופיל. מה יכול להיות?
לדוגמה קוד js שמוזרק לעמוד וגונב את הסשן של החשבון גוגל שלך
לא צריך סיבה קונקרטית כדי לא לעשות דברים שלא מקובלים מבחינת אבטחה@צדיק-תמים באופן רוחבי אולי זה נכון אם מדברים על אתרים מפוקפקים פה אתה יודע על איזה אתר ספציפי אתה גולש ולא שם סיסמאות אשראי וכדו'
לא נראה לי שמנהלי הגזרה חשודים בזה למרות שאין לי מושג מי הם -
@motiz22 תוכל להסביר ל @צדיק-תמים מה עשית, כדי שהוא יוכל לסדר את זה באופן רוחבי שיעבוד לכל האתרים מהסוג הזה? [מיום ליום נפתחים עוד צ'אטים על בסיס הפלטפורמה הזו כמו הגיזרה].
@EBA אני לא בטוח ש @צדיק-תמים צריך הסבר אבל זה הקוד ```
נגדיר את ה-WebView כך ש"יתחזה" לדפדפן רגיל כדי שגוגל תאפשר התחברות.
||הו החלק החשוב ביותר. נגדיר את ה-WebView כך ש"יתחזה" לדפדפן רגיל כדי שגוגל תאפשר התחברות.פתח את MainActivity.kt והשתמש בקוד הבא:
import android.os.Bundle
import android.webkit.CookieManager
import android.webkit.WebSettings
import android.webkit.WebView
import android.webkit.WebViewClient
import androidx.appcompat.app.AppCompatActivityclass MainActivity : AppCompatActivity() {
override fun onCreate(savedInstanceState: Bundle?) { super.onCreate(savedInstanceState) setContentView(R.layout.activity_main) val webView = findViewById<WebView>(R.id.myWebView) val settings = webView.settings // מאפשר הרצת JavaScript - חובה לאתרים מודרניים ולגוגל settings.javaScriptEnabled = true settings.domStorageEnabled = true settings.databaseEnabled = true settings.setSupportMultipleWindows(true) // הזרקת User Agent של דפדפן כרום רגיל כדי למנוע חסימת Google Login val userAgent = "Mozilla/5.0 (Linux; Android 13; Pixel 7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Mobile Safari/537.36" settings.userAgentString = userAgent // הגדרת טיפול בעוגיות val cookieManager = CookieManager.getInstance() cookieManager.setAcceptCookie(true) cookieManager.setAcceptThirdPartyCookies(webView, true) webView.webViewClient = object : WebViewClient() { // מבטיח שכל קישור יפתח בתוך האפליקציה ולא בדפדפן החיצוני override fun shouldOverrideUrlLoading(view: WebView?, url: String?): Boolean { if (url != null) view?.loadUrl(url) return true } } // טעינת האתר שלך webView.loadUrl() } // מאפשר חזרה אחורה בתוך האתר במקום לסגור את האפליקציה override fun onBackPressed() { val webView = findViewById<WebView>(R.id.myWebView) if (webView.canGoBack()) { webView.goBack() } else { super.onBackPressed() } }}
-
@צדיק-תמים באופן רוחבי אולי זה נכון אם מדברים על אתרים מפוקפקים פה אתה יודע על איזה אתר ספציפי אתה גולש ולא שם סיסמאות אשראי וכדו'
לא נראה לי שמנהלי הגזרה חשודים בזה למרות שאין לי מושג מי הם -
@EBA אני לא בטוח ש @צדיק-תמים צריך הסבר אבל זה הקוד ```
נגדיר את ה-WebView כך ש"יתחזה" לדפדפן רגיל כדי שגוגל תאפשר התחברות.
||הו החלק החשוב ביותר. נגדיר את ה-WebView כך ש"יתחזה" לדפדפן רגיל כדי שגוגל תאפשר התחברות.פתח את MainActivity.kt והשתמש בקוד הבא:
import android.os.Bundle
import android.webkit.CookieManager
import android.webkit.WebSettings
import android.webkit.WebView
import android.webkit.WebViewClient
import androidx.appcompat.app.AppCompatActivityclass MainActivity : AppCompatActivity() {
override fun onCreate(savedInstanceState: Bundle?) { super.onCreate(savedInstanceState) setContentView(R.layout.activity_main) val webView = findViewById<WebView>(R.id.myWebView) val settings = webView.settings // מאפשר הרצת JavaScript - חובה לאתרים מודרניים ולגוגל settings.javaScriptEnabled = true settings.domStorageEnabled = true settings.databaseEnabled = true settings.setSupportMultipleWindows(true) // הזרקת User Agent של דפדפן כרום רגיל כדי למנוע חסימת Google Login val userAgent = "Mozilla/5.0 (Linux; Android 13; Pixel 7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Mobile Safari/537.36" settings.userAgentString = userAgent // הגדרת טיפול בעוגיות val cookieManager = CookieManager.getInstance() cookieManager.setAcceptCookie(true) cookieManager.setAcceptThirdPartyCookies(webView, true) webView.webViewClient = object : WebViewClient() { // מבטיח שכל קישור יפתח בתוך האפליקציה ולא בדפדפן החיצוני override fun shouldOverrideUrlLoading(view: WebView?, url: String?): Boolean { if (url != null) view?.loadUrl(url) return true } } // טעינת האתר שלך webView.loadUrl() } // מאפשר חזרה אחורה בתוך האתר במקום לסגור את האפליקציה override fun onBackPressed() { val webView = findViewById<WebView>(R.id.myWebView) if (webView.canGoBack()) { webView.goBack() } else { super.onBackPressed() } }}
-
@EBA אני לא בטוח ש @צדיק-תמים צריך הסבר אבל זה הקוד ```
נגדיר את ה-WebView כך ש"יתחזה" לדפדפן רגיל כדי שגוגל תאפשר התחברות.
||הו החלק החשוב ביותר. נגדיר את ה-WebView כך ש"יתחזה" לדפדפן רגיל כדי שגוגל תאפשר התחברות.פתח את MainActivity.kt והשתמש בקוד הבא:
import android.os.Bundle
import android.webkit.CookieManager
import android.webkit.WebSettings
import android.webkit.WebView
import android.webkit.WebViewClient
import androidx.appcompat.app.AppCompatActivityclass MainActivity : AppCompatActivity() {
override fun onCreate(savedInstanceState: Bundle?) { super.onCreate(savedInstanceState) setContentView(R.layout.activity_main) val webView = findViewById<WebView>(R.id.myWebView) val settings = webView.settings // מאפשר הרצת JavaScript - חובה לאתרים מודרניים ולגוגל settings.javaScriptEnabled = true settings.domStorageEnabled = true settings.databaseEnabled = true settings.setSupportMultipleWindows(true) // הזרקת User Agent של דפדפן כרום רגיל כדי למנוע חסימת Google Login val userAgent = "Mozilla/5.0 (Linux; Android 13; Pixel 7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Mobile Safari/537.36" settings.userAgentString = userAgent // הגדרת טיפול בעוגיות val cookieManager = CookieManager.getInstance() cookieManager.setAcceptCookie(true) cookieManager.setAcceptThirdPartyCookies(webView, true) webView.webViewClient = object : WebViewClient() { // מבטיח שכל קישור יפתח בתוך האפליקציה ולא בדפדפן החיצוני override fun shouldOverrideUrlLoading(view: WebView?, url: String?): Boolean { if (url != null) view?.loadUrl(url) return true } } // טעינת האתר שלך webView.loadUrl() } // מאפשר חזרה אחורה בתוך האתר במקום לסגור את האפליקציה override fun onBackPressed() { val webView = findViewById<WebView>(R.id.myWebView) if (webView.canGoBack()) { webView.goBack() } else { super.onBackPressed() } }}
-
@motiz22 כתב בלהורדה | אפליקציה לאתר הגזרה כולל אימות משתמש של גוגל:
אבל זה הקוד
איפה הפתרון של הפרסומת המסתירה?