Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 3.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 21.03.2009, 21:20
willis83 вне форума Посмотреть профиль Отправить личное сообщение для willis83 Найти все сообщения от willis83
  № 21  
Ответить с цитированием
willis83
 
Аватар для willis83

Регистрация: Jan 2008
Адрес: Украина, Славутич
Сообщений: 646
Отправить сообщение для willis83 с помощью ICQ
Это всё прекрасно понятно. По поводу пунктов 1,2,3 тут нечего и говорить, суть вообще состоит в том чтобы не допустить завладение поролем рядовому пользователю, последствия можно было и не описывать т.к. и так понятно, что базе крышка. Но всё это про sql... а я уже тут начал думать глобальней. Флэш развивается и может такое случится что родится новая серверная технология БД которую заточят под флэш. Например БД с распределёнными правами пользователей(глобальный пароль к этой концепции не применим, как мы уже выяснили), тут сам по себе решается вопрос сниферства.... перехватывать будет нечего... пароль одного пользователя ценности не имеет
Пишу и понимаю что всё это конечно глупо на данный момент, и устанавливать такую БД на свой сервак бросятся сейчас "никто", да и sql сейчас слишком популярна и унифицирована чтобы её на что-то менять, но при самом удачно развитии флэша и унификации этой БД под другие сервисы(не только флэш)её могут начать включать в дистрибутивы серверных ОС например.... моразмом конечно попахивает, шило на мыло получается, но если быть фанатиком-оптимистом то такая идея имеет право на жизнь. Времена меняются, а с ними и технологии. Мда.... или пить или писать на форуме. Флуд вообщем.


Последний раз редактировалось willis83; 22.03.2009 в 17:16.
Старый 04.07.2009, 02:22
Retrill вне форума Посмотреть профиль Отправить личное сообщение для Retrill Найти все сообщения от Retrill
  № 22  
Ответить с цитированием
Retrill

Регистрация: Jun 2009
Сообщений: 30
А есть ли по-человечески написанное русскоязычное руководство по asSQL?
Про источник http://assql.googlecode.com/svn-hist...ocs/index.html я в курсе... Но это больше на справочник похоже (при том англоязычный), нежели на руководство.

Старый 04.07.2009, 11:00
ramshteks вне форума Посмотреть профиль Отправить личное сообщение для ramshteks Найти все сообщения от ramshteks
  № 23  
Ответить с цитированием
ramshteks
 
Аватар для ramshteks

Регистрация: Jul 2007
Сообщений: 805
Отправить сообщение для ramshteks с помощью ICQ Отправить сообщение для ramshteks с помощью Skype™
willis83, я конечно все понимаю.

Я даже готов предположить что вы руководствуетесь концепцией меньше прокладок между конечные звеньями цепи, тем меньше вероятность ошибки. Но в данном случае это не вариант. Не при каких условиях. Даже если вы сделаете такую базу. Что она вам даст? Она запретит те или иные действия пользователю?

ну давайте рассмотрим какие мы можем запретить?
Чтение не запретишь это факт... разве что запретишь чтение откуда то секретного
Ну дроп базы и прочее понятно
ЗАпись... да ее можно запретить, но не везде и это тоже факт! если я захочу свои данные изменить... Что нам остается...

Даже при условии что вдруг придумали какой то супер высокотехнологичный способ защиты от декомпиляции флешки, точно такой же защищенный протокол для передачи данных, что будет невозможен перехват паролей(а мы уже поняли что даже какой то "неглобальный" что то да может, а значит уже опасен) остается брешь, с помощью которой мы можем писать что угодно, никакого механизма проверки нет того что вы запрашиваете. Это хуже всего. понимаете? вот представьте я сделаю некий сайт такой на вашей базе, и зарегаюсь с таким же мылом и паролем как другой человек? вы как это будете проверять? не во флешке же.

Я может вас и не понял. Но мне кажется не понимаете вы. Правда. Без обид. Это плохая идея так связывать флеш с базой. Очень плохая. Флешу нужна эта прокладки ввиде серверного скрипта который все проверит, и уже даст добро или не даст его. Ну я думаю ни мной сказанное ни другими не донесет до вас главного.

Старый 04.07.2009, 12:56
grizzly вне форума Посмотреть профиль Найти все сообщения от grizzly
  № 24  
Ответить с цитированием
grizzly
Banned
[+1 15.07.09]

Регистрация: Jul 2005
Сообщений: 21
Цитата:
Сообщение от Fillini Посмотреть сообщение
Дыра в том что каждый может декомпилить вашу swfину, и дать на сервер запрос типа "Drop database `MyDatabase`".
так в муське можно ограничить права юзера, например только селектом... правда остается SELECT BENCHMARK(1000000, MD5(RAND()))

Старый 04.07.2009, 21:00
Retrill вне форума Посмотреть профиль Отправить личное сообщение для Retrill Найти все сообщения от Retrill
  № 25  
Ответить с цитированием
Retrill

Регистрация: Jun 2009
Сообщений: 30
Использую Flex 3. Вопрос следующий. Есть код:
Код AS3:
package {
	import com.maclema.mysql.*;
	import com.maclema.util.*;
 
	import flash.display.Sprite;
	import flash.events.*;
 
	public class Mysql extends Sprite
	{
		private var con:Connection;
 
		public function Mysql():void{
			trace('started');
		}
	}
}
Почему строка "private var con:Connection;" вызывает 2 ошибки:
1046: Type was not found or was not a compile-time constant: IResponder.
1046: Type was not found or was not a compile-time constant: NumberFormatter.

И код внутри конструктора не выполняется. В чем проблема-то? Библиотеку подключил по пути assql\bin\assql.swc.

Создать новую тему Ответ Часовой пояс GMT +4, время: 02:48.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 02:48.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.