Показать сообщение отдельно
Старый 16.10.2006, 19:08
pdvision вне форума Посмотреть профиль Отправить личное сообщение для pdvision Найти все сообщения от pdvision
  № 1  
Ответить с цитированием
pdvision

Регистрация: Oct 2006
Сообщений: 7
Cool Безопасность передачи переменных скрипту PHP

Есть игра на флэше, по окончании которой предлагается ввести свои данные для рейтинга, после чего они передаются методом POST PHP скрипту который уже добавляет их в БД.

Есть огромная дырка в безопасности позволяющая передать любые значения этому скрипту. Тоесть элементарно декомпилировав флэшку можно получить названия переменных которые передаются скрипту, потом наваять на HTML обычную форму с такими полями и все, рейтинг заломан

Подскажите как можно этого избежать?
Делать проверку в скрипте на HTTP_REFFERER неимеет смысла, так как подменить его элементарно.

Что делать незнаю

Может кто уже сталкивался с такой проблемой и решил ее?
Заранее спасибо!