Hi,
ich schreibe in unserer Firma an einer Software welche nun demnächst auch an Kunden verteilt werden soll.
Intern nutzen wir sie schon eine ganze weile und sie läuft sicher und stabil, allerdings gibt es in dieser Software ein Rechte-Management, also nicht jeder Benutzer darf alles machen.
Da wir nun die Software auch an Kunden verteilen wäre es wichtig das es weitest gehend sicher ist das die Berechtigungen nicht umgangen werden können. Im Prinzip ist es das, wir würden nur auch gern versuchen es jemandem der es drauf anlegt nicht all zu einfach zu machen.
Das wovor wir uns da denke ich sorgen machen müssten wären irgendwelche Exploits die ausgenutzt werden, oder?
Ich persönlich habe allerdings absolut keine Ahnung davon wie das ganze Funktioniert - daher auch keine Ahnung wie ich es anstelle das ich im Code die Möglichkeit für Exploits so gut wie möglich verhindere..
Wäre super wenn mir da jemand ein wenig auf die Sprünge helfen kann und erklärt wie diese Exploits funktionieren.
Gern auch per PN wenn das ganze nicht hier öffentlich breit getreten werden soll
Aya~