
22.06.2014, 14:03
|
|
Регистрация: Jun 2014
Сообщений: 27
|
Авторизация в приложении.
Добрый день, недавно стал знакомиться с VK API. Использую as3 и php. При входе выполняется авторизация. Если пользователь с таким id есть - идет загрузка самого приложения, нет - регистрация. Но вот совсем недавно до меня дошло, что этот способ очень уязвим. Если поймать флешку, запустить из бразуера с таким адресом xxx .swf?viewer_id=1любой id, то можно залогиниться под любого юзера. Подскажите, пожалуйста, как правильно организовать авторизацию?
|