![]() |
Доступ к Php скриптам только из swf
Всем привет! Появилась задача: воспрепятствовать обращению злоумышленника к пхп скриптам напрямую, чтобы они запускались только из swf, такое возможно?
|
Нет, невозможно. Тем более, что обращается к php не swf, а браузер.
|
Пресечь обращение "не из swf" невозможно. Но сделать защиту "от дурака", при которой вызов скрипта будет узнавать нужный запрос, можно. Создаем строку запроса к серверу, добавляем к ней ключик, который заложен в swf, создаем MD5 хеш полученной строки, добавляем его к исходному запросу и отсылаем скрипту. Скрипт первым делом воссоздает все эти же действия с тем же ключом и проверяет MD5 хеши: полученный и воссозданный. Если не совпадают — злоумышленник. Если совпадают — твоя swf... или трудолюбивый злоумышленник с декомпилятором.
|
Плюс сделать, чтобы обращались только с определенного домена, в htaccess.
|
Цитата:
|
Цитата:
Добавлено через 2 минуты Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
А если намекнуть то - "Так плагин или плеер?" ;) |
| Часовой пояс GMT +4, время: 08:54. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.