Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Общие вопросы о Flash (не затрагивающие ActionScript)

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 28.11.2005, 18:39
Jlekc вне форума Посмотреть профиль Отправить личное сообщение для Jlekc Найти все сообщения от Jlekc
  № 11  
Ответить с цитированием
Jlekc
 
Аватар для Jlekc

Регистрация: Dec 2003
Адрес: Leopolis
Сообщений: 398
Отправить сообщение для Jlekc с помощью ICQ
ЗЫ: или флеша должна делать запрос и ты хочеш быть уверен что это зделала флеша, загруженного с определенного урла?

Старый 28.11.2005, 18:40
Nirth вне форума Посмотреть профиль Отправить личное сообщение для Nirth Посетить домашнюю страницу Nirth Найти все сообщения от Nirth
  № 12  
Ответить с цитированием
Nirth
4AM Games
 
Аватар для Nirth

блогер
Регистрация: Nov 2002
Адрес: Sofia
Сообщений: 6,264
Записей в блоге: 1
Отправить сообщение для Nirth с помощью ICQ Отправить сообщение для Nirth с помощью AIM Отправить сообщение для Nirth с помощью MSN Отправить сообщение для Nirth с помощью Yahoo Отправить сообщение для Nirth с помощью Skype™
а не подходит в этом случае LocalConnection ?
__________________
Я перестал переписывать, начал редактировать, еще лет 15 и я стану писателем ^_^

Старый 28.11.2005, 19:12
iNils вне форума Посмотреть профиль Отправить личное сообщение для iNils Посетить домашнюю страницу iNils Найти все сообщения от iNils
  № 13  
Ответить с цитированием
iNils
Негуру
 
Аватар для iNils

администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,879
Записей в блоге: 7
Цитата:
Сообщение от Jlekc
ЗЫ: или флеша должна делать запрос и ты хочеш быть уверен что это зделала флеша, загруженного с определенного урла?
Вот именно.
Если посмотреть что отслылает флеш и куда, можно сделать свою флешку которая отправляет совсем другие данные.
__________________
(и)Нильс.ru | Плагины для FlashDevelop

Старый 28.11.2005, 19:12
iNils вне форума Посмотреть профиль Отправить личное сообщение для iNils Посетить домашнюю страницу iNils Найти все сообщения от iNils
  № 14  
Ответить с цитированием
iNils
Негуру
 
Аватар для iNils

администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,879
Записей в блоге: 7
Цитата:
Сообщение от Nirth
а не подходит в этом случае LocalConnection ?
Можешь мысль развить?
__________________
(и)Нильс.ru | Плагины для FlashDevelop

Старый 28.11.2005, 19:14
Nirth вне форума Посмотреть профиль Отправить личное сообщение для Nirth Посетить домашнюю страницу Nirth Найти все сообщения от Nirth
  № 15  
Ответить с цитированием
Nirth
4AM Games
 
Аватар для Nirth

блогер
Регистрация: Nov 2002
Адрес: Sofia
Сообщений: 6,264
Записей в блоге: 1
Отправить сообщение для Nirth с помощью ICQ Отправить сообщение для Nirth с помощью AIM Отправить сообщение для Nirth с помощью MSN Отправить сообщение для Nirth с помощью Yahoo Отправить сообщение для Nirth с помощью Skype™
насколько я понял, все дело происходит с двумя флэшками работающими на одном компе? тогда локалконекшн и не разрешать конектиться с других доменов.
__________________
Я перестал переписывать, начал редактировать, еще лет 15 и я стану писателем ^_^

Старый 28.11.2005, 19:16
iNils вне форума Посмотреть профиль Отправить личное сообщение для iNils Посетить домашнюю страницу iNils Найти все сообщения от iNils
  № 16  
Ответить с цитированием
iNils
Негуру
 
Аватар для iNils

администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,879
Записей в блоге: 7
Цитата:
Сообщение от Nirth
насколько я понял, все дело происходит с двумя флэшками работающими на одном компе? тогда локалконекшн и не разрешать конектиться с других доменов.
Нет, флешка одна.
__________________
(и)Нильс.ru | Плагины для FlashDevelop

Старый 28.11.2005, 19:28
Jlekc вне форума Посмотреть профиль Отправить личное сообщение для Jlekc Найти все сообщения от Jlekc
  № 17  
Ответить с цитированием
Jlekc
 
Аватар для Jlekc

Регистрация: Dec 2003
Адрес: Leopolis
Сообщений: 398
Отправить сообщение для Jlekc с помощью ICQ
Цитата:
Сообщение от iNils
Вот именно.
Если посмотреть что отслылает флеш и куда, можно сделать свою флешку которая отправляет совсем другие данные.
дык повторюсь.
На сервере регистрируеш сесию. Броузер ее получает, есе загрузил внутрь флешу, она будет превязана к данной сесии.
Во время передачи данных генериш ключ, и отсылаеш его флешке, он им криптует данные и отсылает назад.

Есе данную флешку запустить отдельно от броузера(просто с харда, как я понимаю в этом проблема?), она не будет привязана к сесии, и проверку не пройдет.
Есе запустить ее намана в броузере, получить ключь, декомпильнуть, и ключем криптонуть данные и отослать. На это нуна время. Есе ключ будет активен пару сек, тада твоя проблема решена.

Или чота не так??

Старый 28.11.2005, 20:47
Antares вне форума Посмотреть профиль Найти все сообщения от Antares
  № 18  
Ответить с цитированием
Antares
Banned
[+1 16.05.2006]
[++1 16.05.2006]
[+ 1 21.05.06]
[++ за хамство]
[+1 21.05.2006]
 
Аватар для Antares

Регистрация: Dec 2003
Сообщений: 3,925
айНилс, увы, это совершенно не способ защиты. Проще тогда уж посылать ключ, который знать будешь только ты, сверять его в php, действовать accordingly...

Однако такая уж хитрая штука все эти сетевые манипуляции, что можно прикинуться дядей Васей и посмотреть то, что отправил другой, а то и отправить самому.

Тут скорее надо читать Essential PHP Security, чем думать о флэшовых средствах.

Поговорил с матерыми php кодерами. Матерые php кодеры сказали, что дело все это зависит так же и от настроек Апача, а значит, жопа это, а не метод проверки. Вот так.

Старый 28.11.2005, 20:51
Jlekc вне форума Посмотреть профиль Отправить личное сообщение для Jlekc Найти все сообщения от Jlekc
  № 19  
Ответить с цитированием
Jlekc
 
Аватар для Jlekc

Регистрация: Dec 2003
Адрес: Leopolis
Сообщений: 398
Отправить сообщение для Jlekc с помощью ICQ
вообщем твой сайт кроме генерации ключа должен использовать https-протокол!
Снифер повесить мона, разгребсти геморно.

Старый 28.11.2005, 20:55
iNils вне форума Посмотреть профиль Отправить личное сообщение для iNils Посетить домашнюю страницу iNils Найти все сообщения от iNils
  № 20  
Ответить с цитированием
iNils
Негуру
 
Аватар для iNils

администратор
Регистрация: Jan 2000
Адрес: Кёнигсберг in Moscow
Сообщений: 21,879
Записей в блоге: 7
Остановились (я не один над этим думал) на том, что скрипт который генерит код для html, отдает туда уникальный ключ, который флешка возращает с данными. Ключ будет активен некоторое время. При приходе данных, скрипт сверяет ключ с теми что выдывал и время выдачи.
В принципе достаточно. Основной смысл был в том, что бы нельзя было посылать массово данные в цикле.
__________________
(и)Нильс.ru | Плагины для FlashDevelop

Создать новую тему Ответ Часовой пояс GMT +4, время: 02:16.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 02:16.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.