
07.09.2009, 20:58
|
|
Регистрация: Jun 2009
Сообщений: 461
|
Безопасность.
Есть флэш игра, которая взаимодействует с SQL через PHP.
Допустим есть какая то переменная. которая храниться в SQL на сервере. Загружаю эту переменную во флэш, отправляя запрос на сервер, он мне возвращает его значение. И теперь у меня есть эта переменная, и допустим у меня эта переменная меняется, и мне нужно передать на сервер что она изменена. Я формирую запрос, и отправляю на сервер, он записывает в базу новую переменную.
Но вот загвоздка. Какой нить читэр легко может посмотреть код флэш приложения, найти как формируется запрос для изменения переменной, сфабриковать запрос, что сделает его возможности безграничными.
Как можно это пресечь?
|