Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php/flash] wykonywanie skryptu tylko poprzez flash
Forum PHP.pl > Forum > PHP
Arriss
tak sobie mysle jak zrobic zeby do danego skryptu php mial dostep tylko flash z mojego serwera a samo odwolanie przez przegladarke nie wykonalo polecenia. ma ktos jakies pomysly bo nie moge wpasc na cos konkretnego. macie jakies ciekawe pomysly?
bigZbig
Nie wiem czy to rozwiąże Twój problem ale warto się zainteresować http://blog.adiasz.pl/2008/10/25/przyjemna...h-czyli-amfphp/
Arriss
niestety amfphp nie spelnialo moich wizji
wookieb
Możesz sprawdzić HTTP_REFERER badz nawet przegladarke uzytkownika. Przejrzyj zmienna $_SERVER przy otwieranie strony przez flasha i porownaj z ta otwierana przez przegladarke. Ale sądzę, że lepiej użyć np jakiegos hasła który wysyła flash i w pliku sprawdzasz czy hasło zostało wysłane.
Arriss
zmiennymi zaraz sie przyjże ale to haslo nie zadziala bo mozna je rowniez przeslac przez przegladarke.
sowiq
Cytat(Arriss @ 24.02.2009, 23:26:36 ) *
macie jakies ciekawe pomysly?
Nie, bo zrobienie tego nie jest możliwe. Animacja Flash działa w przeglądarce. Zapytanie do serwera wysłane przez Flash niczym nie różni się zapytania wysłanego przez przeglądarkę. Możesz jedynie nieco utrudnić możliwość ręcznego wywołania skryptu po adresie, ale nie wyłączysz jej całkowicie.
wookieb
Cytat(Arriss @ 25.02.2009, 11:43:18 ) *
zmiennymi zaraz sie przyjże ale to haslo nie zadziala bo mozna je rowniez przeslac przez przegladarke.


No ale co z tego? Jak ktoś nie bedzie znał hasła to plik go nie zaakceptuje. A tylko bardziej zaawansowani użytkownicy potrafią zdekompilowac flasha i to hasło znaleźć wiec początkującym całkowicie zablokuje drogę dostępu do pliku.
sowiq
Początkujący nawet nie będzie wiedział, ze cokolwiek się wczytuje.
Średnio zaawansowany będzie dekompilował animację.
Zaawansowany po prostu podejrzy nagłówki zapytania.

Ergo? Wszyscy poza początkującymi dadzą sobie radę. Początkującemu nawet do głowy nie przyjdzie, żeby cokolwiek robić. Zatem "zabezpieczenia" nie mają żadnego sensu. Ale to subiektywna ocena smile.gif

[edit]
Podobne dyskusje:
http://forum.php.pl/index.php?showtopic=108005
http://forum.php.pl/index.php?showtopic=33168
http://forum.php.pl/index.php?showtopic=16200
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.