![]() |
как защитить php скрипт
смысл в том что есть некие скрипты, которые исполняет флеш, пользователи научились узнавать имена скриптов и теперь подставляют свои данные.
Таким же образом и вскрывают пхп файл генерирующий xml например index.php?a=1 заменяют на a=100 Очень хотелось бы отследить как то что именно флеш исполняет скрипт а не просто броузер. За ранее спасибо, надеюсь на вашу помошь. |
Для начала ваш клиент должен перестать уметь управлять сервером.
|
Цитата:
|
глупая затея
|
Что совсем нет способов узнать что флешь запускает скрип ???
глупая или нет , решать мне.. |
Цитата:
Любые данные, приходящие с клиента на сервер, можно подделать. |
Любые данные, приходящие с клиента на сервер, можно подделать.
Мне нужно что бы скрипт рубился если его вызвать без флеша.... или как проверить есть флеш на странице или нет |
Цитата:
|
могу от себя посоветовать, использовать сокет-сервер, тоесть всё общение сделать через сокеты. Адресную строку браузера уже отсечем. Можно кодировать передаваемую информацию по ключу. Скройте алгоритм кодировки путём внедрения глючного байт-кода во флешке. Это уже любопытных и людей не умеющих работать с HEX-редактором отсечет. Ну и вообще проверяйте всю информацию от клиента на сервере.
|
спасибо за ответы, люди узнали имена переменных перехватывая пакеты своей сетевухи, думаю и с хекс редактором справятся... буду думать... Как придумаю напишу.
|
| Часовой пояс GMT +4, время: 10:40. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.