Просмотр полной версии : Flash и mysql (php)
Ckym6puya
08.04.2002, 06:31
Очень прошу помочь...
Я не могу передавать данные через movie.swf?param1=10¶m2=20 Мне не подходит такой вариант. НО мне очень нужно получить информацию из mysql. реально ли это реализовать на flash ? Главное условие - не передавать данные во flash открыто. Нельзя чтобы пользователь видел что передается.
Заранее очень благодарен за ответы.
loadVariablesNum("http://www.fbi.gov/secret.php",0);
Чувак, ну ты даёш 8)..
задал почьти тот же вопрос 8))..
читать темы форума иногда очень полезно 8)...
вот, сначала зайди сюда! (http://www.flasher.ru/forum/showthread.php?threadid=29828)
И вот что я из mySQL выцепил... (http://www.virshi.kiev.ua/php.html)
(там в поле text=asd)
всё прекрасно работает.
А работает это по команде:
loadVariablesNum ("http://www.virshi.kiev.ua/t.php", 0);
--
Обьясняю.. я сам долго врубится не мог 8)... я просто себе представить не мог что флеша то, аказывается работает по типу броузера. Это и понятно, если учитывать что флеша "клиент-сайд". ТО-БИш - флеша открывает не исходный файл пхп со всеми командами пхп, и другой хренью, а берёт то, что получилось в результате.. всё равно что броузер.
Ты можеш посмотреть тот же результат этого пхп скрипта в броузере. (http://www.virshi.kiev.ua/t.php)
Короче никто ничё не видит, никто ничё не знает. И все довольны и счастлевы :D ;)
Ckym6puya
08.04.2002, 11:09
Да, я сначала спросил, а потом уже на N-ой странице нашел ответ на вопрос.
А он и не может получить исходный текст php-файла, сервак его просто не отдаст. Уж php я знаю =).
У меня вот еще какой вопрос - если пользователь скопирует swf себе на компьютер, сможет ли он узнать какой скрипт вызывается из ролика ? А какие данные передаются ролику ? Это ОЧЕНЬ важно.
К (сожалению) нет. Флеша 5-я открывает всё, но экшин скрипт не видит или просто не учитывает. И чтобы ты не напрограмил, если чувак открывает swf он ничё не увидит.
Для спокойствия души ты можеш ещё swf`ку запоролить, чтобы её вообще нельзя открыть было 8)..
правда эта защита легко ламается, но это уже детали..
Всё-равно большенство ламать врядли будут;)
бтв. Как ты думаешь чего вдруг на этом сайте куча исходников?.. чего просто swf`ки не класть?... - вот как раз по этой причине.
;) К стати.. я ради прикола решил свою php.swf открыть.. так у меня даже значение (переменные) динамических текстовых полей не остались :p - полная конспирация :D ;)
Ckym6puya
08.04.2002, 11:26
А debug-режим там тоже недоступен ? Он же пишет ошибки если файл не находит... Error open http://www......flash.php
Такие тонкости ты мог бы и сам проверить. По моему никакого дебага там вообще в принцыпе не может быть, тк. там же при открытии ничего нет 8).. о каком дебаге идёт речь?... если файл не находит оно просто ничего не показывает как ты можеш увидеть на моём примере во втором акошке action=
Ckym6puya
08.04.2002, 11:45
Спасибо... У меня тут просто "лебедь, рак и щука" =). Я знаю php, но ничего не соображаю во флеше, а знакомый знает флеш, но ему наплевать на безопасность, ему она не нужна. А мне надо сделать так, чтобы ни один пользователь не узнал какой вызывается скрипт для обработки.
Ckym6puya
08.04.2002, 12:33
Аo> Здравствуйте, прочитал статью про Flash и базы данных и у меня возник
Аo> вопрос. Очень прошу ответить.
Аo> Штука такая, что я ни при каких условиях не хочу показывать пользователю
Аo> какая переменная пошла в ролик. У меня грузится ролик, в нем вызывается
Аo> loadVariablesNum("result.php",0,"POST"); и ролик получает переменную word (к
Аo> примеру). Далее он выводит значение переменной word (Например, это будет
Аo> слово rumba). Это значит, что result.php вернул нам word=rumba.
Аo> Никто и никогда не должен знать ОТКУДА флеш узнал про эту румбу и как он ее
Аo> получил. Допустим я никому не скажу про файл result.php. Сможет ли кто-то
Аo> установить откуда берется rumba ???
Аo> Заранее очень благодарен за ответ.
К сожалению сможет.
Существует такая программа Action Script Viewer, которая позволяет
показать структуру мувиклипа и все его скрипты.
Есть методы защиты от таких программ, но все они не 100% эффективны.
В конце концов опытный флешер может найти этот адрес даже в Блокноте.
Единственный способ это сильно запутать задачу взломщику,
может плюнет да и не станет искать.
Для этого можно написать какой либо кодировщик адреса и осуществлять
вызов с его использованием:
Например loadVariablesNum(decode("5#Ht56Dw&*2"),0,"POST"); мало что
скажет пользователю, а разбираться в системе декодирования не каждый
станет.
Вот так !
CyberMax
08.04.2002, 13:35
А мне надо сделать так, чтобы ни один пользователь не узнал какой вызывается скрипт для обработки.
Расслабься и получай удовольствие. ;)
Любой достаточно продвинутый пользователь без особых проблем сможет узнать какой скрипт и с какими параметрами ты вызываеш.
Так что нет никакой безопасности. Единственный выход -- запутать алгоритм ActionScript`a в SWF-ке. Ну или использовать compression в Flash 6 (MX).
Пока Macromedia формат пожатого шестого swf-а не опубликовало.
imho мало найдётся таких людей которые будут хакать флеш :D чтобы посмотреть куда он обращается :D.
Да и смысла в этом по моему нет. Допустим что он узнает куда обращается флеша, что дальше? ;) со скриптом то он ничего сделать не сможет. Да и хакеров, таких которые разбираются кроме того ещё и во флеше, единицы.
Так что мой те совет - не морочь себе голову. Жить проще будет 8).. Всё равно, если попадётся нормальный кул-хацкер, то как бы ты не защищался, всё равно "хакнет" 8))))...
ну это опять таки imho. Ты уж решай сам.
Ckym6puya
09.04.2002, 00:06
Для меня как раз это ОЧЕНЬ важно.
Видимо не судьба.
CyberMax
09.04.2002, 02:03
Ты лучше опиши, что ты сделать-то хочеш.
А то ведь уйма сервисов даже и не пытается прятать урл-ы скриптов. (Любая служба с веб-интерфейсом в том числе и управление эккаунтом сотовых телефонов и банковскими счетами)
Возможно тебе подойдут
loadVariables()
LoadVars
XML.load()
XML.sendAndLoad()
XMLSocket
?
Естественно, доступ давать нужно только залогинившимся пользователям (факт логона хранить в сессии)
PS Правда серьезные сервисы дополнительно используют SSL (https) -- защищенный вариант http-протокола.
2 ader
Молодцы, грамотно :) А в РНР как ты значение присвоил ?
Никак руки не дойдут книжку прочесть :(
Ну типа qwe=asd, а что еще надо написать в РНР, что бы
он значение выдавал ? :) Ну или, если не топ сикрет, выложи свой РНР, мы глянем, изучим :) Спасибо :)
Ckym6puya
09.04.2002, 05:24
Все просто. Мне надо переать в ролик некую переменную. Это делает внешний php-скрипт. НО. Мне нельзя показывать ЧТО передается во флеш. Если все будут знать значение этой переменной (вызывая скрипт самостоятельно), то вся защита потеряет смысл. Суть в том, что мне надо исключить автоматизацию использования моего сайта. Сейчас это делается через <img src=script.php>, который выдает картинку. А хотелось бы флеш. Видимо все-таки не судьба мне сделать на флеше эту фигню...
Работает на vBulletin ® версия 3.7.3. Copyright ©2000-2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Copyright © 1999-2008 Flasher.ru. All rights reserved.