mais leur protocole et leur infrastructure qui peut être abusés et dont ils se protègent à travers une politique "security by obscurity".
par exemple, ils n'ont peut etre rien prévu pour gérer des quotas d'images transférées ou empécher des inscriptions automatiques ou autre... ça marche pour l'instant bien comme ça et ils prient pour que ça continue.
si demain un script kiddie ou un gros nuisible pond ou récupère un outil équivalent au tien, le vrai problème se posera pour de bon.
bref. une vague bidouille peut être d'utiliser un User Agent précis comme NomDeTonAppli (en le passant par curl) explicitement autorisé par leur service et à laisser "secret" le leur utilisé dans leur protocole. comme ça, le jour où ton appli est abusée, ils peuvent la répudier. ce qui n'arrange rien ni personne mais les rassurera peut-être et les fera dormir tranquile d'ici là.
# le fond du problème n'est pas ton soft
Posté par Gniarf . En réponse au journal Un grand dilem. Évalué à 7.
par exemple, ils n'ont peut etre rien prévu pour gérer des quotas d'images transférées ou empécher des inscriptions automatiques ou autre... ça marche pour l'instant bien comme ça et ils prient pour que ça continue.
si demain un script kiddie ou un gros nuisible pond ou récupère un outil équivalent au tien, le vrai problème se posera pour de bon.
bref. une vague bidouille peut être d'utiliser un User Agent précis comme NomDeTonAppli (en le passant par curl) explicitement autorisé par leur service et à laisser "secret" le leur utilisé dans leur protocole. comme ça, le jour où ton appli est abusée, ils peuvent la répudier. ce qui n'arrange rien ni personne mais les rassurera peut-être et les fera dormir tranquile d'ici là.