обычно многие стараются защитит свой исходный код по понятным причинам, вот и я хотел узнать как это можно сделать с телеграм ботом, а потом сказать это девелоперы, что бы он имел ввиду
Достаточно повесить вебхук бота на домен, отличный от того, на котором хостится веб-сайт вашего бота (если он вообще есть). Ну и, физически хотстит бота на другом сервере, не там де веб-сайт хостится.
Достаточно повесить вебхук бота на домен, отличный от того, на котором хостится веб-сайт вашего бота (если он вообще есть). Ну и, физически хотстит бота на другом сервере, не там де веб-сайт хостится.
Но, если ваш сайт каким-либо образом взаимодействует с ботом, например, обращается к его БД или к фунциями API бота, то взломав сервер с вебсайтом, можно будет найти сервер, где хостится бот.
Но, если ваш сайт каким-либо образом взаимодействует с ботом, например, обращается к его БД или к фунциями API бота, то взломав сервер с вебсайтом, можно будет найти сервер, где хостится бот.
а если сайта вообще нет или если он не связан с ботом, то тогда определить хост бота не возможно, я правильно понимаю? (кроме как взломав серверы телеграма)
а если сайта вообще нет или если он не связан с ботом, то тогда определить хост бота не возможно, я правильно понимаю? (кроме как взломав серверы телеграма)
Теоритически - да. Практически, могут быть какие-то неизвестные публике уязвимости. Или, какие-то хитрые способы по анализу/перебору данных владельца бота.
Одна из главных уязвимостей - это сам разработчик. Или администратор сервиса.
уязвим в смысле как человек другому человеку физически (кража кода и т.д.) или сам бот может выдать что то через sql иньекции или не знаю там еще через какие атаки, которые обычно на сайтах делают?