Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 04.03.2010, 18:03
Ckazkatmn вне форума Посмотреть профиль Отправить личное сообщение для Ckazkatmn Найти все сообщения от Ckazkatmn
  № 1  
Ответить с цитированием
Ckazkatmn

Регистрация: Jan 2010
Сообщений: 25
По умолчанию защита PHP скриптов от запуска с других серверов

Суть проблемы такая, есть Flash который использует php скрипты.
как мне защитить их(скрипты) от использования с других серверверов, т.е. проверять что флешь запустил их с етого сервера а не скоко-нибуть другого сервера, или запушеного с локал(скаченного предварительно)

вот ета запись работает как надо ... но неработает в Mozile...
PHP код:
if(!ereg('^http://'.$HTTP_HOST,getenv('HTTP_REFERER'))){}else{exit;} 
кто что может посоветовать

Старый 06.03.2010, 05:52
Frozzeg вне форума Посмотреть профиль Отправить личное сообщение для Frozzeg Найти все сообщения от Frozzeg
  № 2  
Ответить с цитированием
Frozzeg

Регистрация: Jun 2009
Сообщений: 27
реферер можно подменить

никак, в общем

Старый 06.03.2010, 14:36
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 3  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
У меня вообще referer всегда пуст.

Старый 06.03.2010, 16:45
wvxvw вне форума Посмотреть профиль Отправить личное сообщение для wvxvw Найти все сообщения от wvxvw
  № 4  
Ответить с цитированием
wvxvw
Modus ponens
 
Аватар для wvxvw

модератор форума
Регистрация: Jul 2006
Адрес: #1=(list #1#)
Сообщений: 8,049
Записей в блоге: 38
Вот именно для этого и придуман crossdomain.xml - пропишите в нем только имена своих друзей и друзей своих друзей, - кроме них никто ваши скрипты и не запустит.
__________________
Hell is the possibility of sanity

Старый 07.03.2010, 19:09
Ckazkatmn вне форума Посмотреть профиль Отправить личное сообщение для Ckazkatmn Найти все сообщения от Ckazkatmn
  № 5  
Ответить с цитированием
Ckazkatmn

Регистрация: Jan 2010
Сообщений: 25
Т.е. я правильно понимаю создаю файл с именем crossdomain.xml и содержимым:
Код:
<!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<site-control permitted-cross-domain-policies="master-only"/>
<allow-access-from domain="www.My.ru" />
<allow-access-from domain="My.ru" />
</cross-domain-policy>
и кидаю его в корень сайта MY.ru/crossdomain.xml
И поидее флешка сможет загрузить скрипты если она была запушена с My.ru ..
Но почему я запуская флеш с локала ..и она благополучно их запускает и обрабатывает ?Что не так ?

Старый 07.03.2010, 21:17
udaaff вне форума Посмотреть профиль Отправить личное сообщение для udaaff Найти все сообщения от udaaff
  № 6  
Ответить с цитированием
udaaff
...

модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
Потому что это при тестировании локально.

Старый 07.03.2010, 21:50
Ckazkatmn вне форума Посмотреть профиль Отправить личное сообщение для Ckazkatmn Найти все сообщения от Ckazkatmn
  № 7  
Ответить с цитированием
Ckazkatmn

Регистрация: Jan 2010
Сообщений: 25
Тоесть какой-то Вася скачал флеш себе на компьютер декодировал ... поставил прямые сылки (http://my.ru/dsfds/dsfds.php) скомпилировал обратно.. и запустил у себя на компьютере И ОНА будет работать прекрасно мол это
Цитата:
Сообщение от udaaff Посмотреть сообщение
Потому что это при тестировании локально.
..А вчем тогда безопасность, разве что её на другом сайте не разместят.
и еще вопрос ....
вот етот xml лежит в корне сайта а сама флешь в имя.ru/папка/папка/myflash.swf
будет действовать или надо кинуть рядос флешкой

Старый 07.03.2010, 22:22
wvxvw вне форума Посмотреть профиль Отправить личное сообщение для wvxvw Найти все сообщения от wvxvw
  № 8  
Ответить с цитированием
wvxvw
Modus ponens
 
Аватар для wvxvw

модератор форума
Регистрация: Jul 2006
Адрес: #1=(list #1#)
Сообщений: 8,049
Записей в блоге: 38
А какая разница, как человек запустит ваш скрипт, зайдя на ваш сайт со своего локального компьютера или обратившись к вашему же сайту со своего локального компьютера? Я чет не уловил.
crossdomain-ов может быть много, можно в каждую папку положить если нужно, главное, чтобы тот, который в корне разрешал это делать.
__________________
Hell is the possibility of sanity

Старый 07.03.2010, 23:05
Ckazkatmn вне форума Посмотреть профиль Отправить личное сообщение для Ckazkatmn Найти все сообщения от Ckazkatmn
  № 9  
Ответить с цитированием
Ckazkatmn

Регистрация: Jan 2010
Сообщений: 25
Дело в том что у меня флешь скажем так постепенно собирает информацию проверяя её с базой ... а последний скрипт ПИшет в базу .. а скопировав его на локал разобрать, все остальные шаги можно легко удалить и зразу записать.Вот по етому мне надо сделать проверку ОТ куда был запущен флешь .
Может все таки есть какая то возможность реализовать какую - нибуть проверку ?

Старый 11.03.2010, 13:43
spl33n вне форума Посмотреть профиль Отправить личное сообщение для spl33n Найти все сообщения от spl33n
  № 10  
Ответить с цитированием
spl33n

Регистрация: Mar 2010
Сообщений: 3
В пхп можно прописать защиту от запуска самого пхп скрипта с других доменов.

PHP код:
   $domain str_replace"www."""getenv"HTTP_HOST" ) );
    if ( 
$domain != "flasher.ru" )
    {
        exit( );
    } 

Создать новую тему Ответ Часовой пояс GMT +4, время: 03:36.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 03:36.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.