![]() |
|
||||||||||
|
|||||
|
[+1 25.04.11]
|
Я так понял, что мое хмл находящее по адресу (к примеру) www.mysite.ru/my.xml
сможет редактировать, любой php файл , да ? то есть какой то чудак, создал свой php в котором послал моей xml значение, и все. Я точно не знаю, но как поставить приоритет xml , то есть чтоб xml могло редактироваться только от моего php (которая находится на том же сайте). |
|
|||||
|
Modus ponens
|
Как правило по умолчанию никто кроме пользователя знающего пароль к вашему серверу не может редактировать ваши файлы, которые там хранятся. Если это правило каким-то образом нарушается - значит ваш сайт "хакнули". Если вы будете вести себя осторожно - т.е. не позволять пользователям загружать на ваш сайт исполняемые файлы, или раздавать пароль кому попало, такого не должно случиться. С другой стороны, если ваш XML доступен для скачивания, то любой желающий может его скачать и безо всякого PHP его отредактировать и сохранить к себе на диск - зачем это может понадобиться желающему - не понятно.
__________________
Hell is the possibility of sanity |
|
|||||
|
[+1 25.04.11]
|
Я не говорю, то что он может скачать/прочитать, это вовсе не страшно. Главное что бы он не имел возможности записать что то в xml, а только мой php файл (данные переданные из флеша) , имел право на перезапись xml.
|
|
|||||
|
Регистрация: Jan 2008
Адрес: Питер
Сообщений: 389
|
не выставляйте права на xml 777 и не раздавайте пароли.и никто ваш xml не тронет,пока не хакнет
|
|
|||||
|
[+4 06.05.14]
|
Действительно всеж просто, поставьте приоритеты к файлу , на своем хостинге и все. Зачем заморачиваться. А если уж вы боитесь что НЕКТО, взломает вашу фляшу и увидит название ( и путь) до XML, то для этого есть различные методики как можно спрятать КОД кадра на пожизненно, и компилятор не возьмет)
|
|
|||||
|
...
модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
|
Цитата:
|
|
|||||
|
[+4 06.05.14]
|
to udaff - сайт www.in4core.com - пропишите мне суда все XML с моего данного ресурса. мой недоделанный проект 2008года ыыы))) Тока без компеляции по честному мне очень интересно как у вас выйдет
|
|
|||||
|
Модрон-ветеринар
|
in4core, простите, что влез, интересно просто стало. Вы это о:
DXML <?xml version="1.0" encoding="utf-8"?> <data> <SECTION title = "DemoReal.swf"/> <SECTION title = "Company.swf"/> <SECTION title = "Services.swf"/> <SECTION title = "Portfolio.swf"/> <SECTION title = "Contacts.swf"/> <FONTLIBRARIES title = "Fonts.swf"/> </data> <?xml version="1.0" encoding="utf-8"?> <data> <SECTION title = "DemoReal.swf"/> <SECTION title = "Company.swf"/> <SECTION title = "Services.swf"/> <SECTION title = "Portfolio.swf"/> <SECTION title = "Contacts.swf"/> <FONTLIBRARIES title = "Fonts.swf"/> </data> <?xml version="1.0" encoding="utf-8"?> <data> <Services1> <image url ="1.jpg"></image> <image url ="2.jpg"></image> <image url ="3.png"></image> </Services1> <Services2> <image url ="4.jpg"></image> <image url ="5.jpg"></image> <image url ="6.jpg"></image> </Services2> </data> Тут конечно не надо ничего декомпилировать. Или у вас там есть что-то более интересное, что-то скрытое чертовски хитро, тогда вам плюс, а я пас ![]() PS. У вас там постоянная подгрузка одних и тех же картинок идет циклом, как-то неэкономично, в глаза бросается ... PPS. Если уж, скрывать, то в голову приходит идея - загружать зашифрованный XML из базы данных SQL, а флешка пускай расшифровывает его на основе полученного уникального ключа, выданного сервером в ответ на введенный логин-пароль. И парсит потом. Так можно было бы перестраховаться попробовать, если возникнет необходимость. А всё, что в открытом доступе - все и так без декомпиляции открыто. Автору, конечно, переживать не стоит - если права правильно выставлены на файл, то и думать не о чем. Последний раз редактировалось mooncar; 27.02.2010 в 17:17. |
|
|||||
|
[+4 06.05.14]
|
Все верно
Добавлено через 2 минуты Странно только то что XML у вас одинаковые. а у меня они немного другие. Плюс кое где параметры есть. у вас почему то нету Добавлено через 5 минут Про NEWS.XML <?xml version="1.0" encoding="ISO-8859-1"?> <data> <Capture> <title>(07.12.09) Открытие сайта </title> Добавлено через 7 минут Подгрузка картинок циклом где ? В сервсиах чтоли? Да фиг с ним. Это просто пример. Делалось говорю сто лет назад. Щас версию меняем, дизайним и т.д.... просто было интересно насчет XML . Чем вы их ловите кстати? И второй вопрос - ловится ПО расширению или просто ПО видимости обработки какого либа файла? Ведь я могу написать не ссс.xml а например ссс.sys ))) |
|
|||||
|
...
модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
|
Цитата:
Наивно, вообще, было полагать, что пользователь не в состоянии посмотреть ту информацию, которая отправляется или приходит на его компьютер. Последний раз редактировалось udaaff; 27.02.2010 в 18:19. |
![]() |
![]() |
Часовой пояс GMT +4, время: 03:34. |
|
|
« Предыдущая тема | Следующая тема » |
|
|