Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 1.0/2.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 26.02.2010, 17:50
deman455 вне форума Посмотреть профиль Отправить личное сообщение для deman455 Найти все сообщения от deman455
  № 1  
Ответить с цитированием
deman455
[+1 25.04.11]

Регистрация: Nov 2009
Сообщений: 481
Отправить сообщение для deman455 с помощью ICQ
Attention Защита xml на сайте

Я так понял, что мое хмл находящее по адресу (к примеру) www.mysite.ru/my.xml
сможет редактировать, любой php файл , да ? то есть какой то чудак, создал свой php в котором послал моей xml значение, и все. Я точно не знаю, но как поставить приоритет xml , то есть чтоб xml могло редактироваться только от моего php (которая находится на том же сайте).

Старый 26.02.2010, 18:27
wvxvw вне форума Посмотреть профиль Отправить личное сообщение для wvxvw Найти все сообщения от wvxvw
  № 2  
Ответить с цитированием
wvxvw
Modus ponens
 
Аватар для wvxvw

модератор форума
Регистрация: Jul 2006
Адрес: #1=(list #1#)
Сообщений: 8,049
Записей в блоге: 38
Как правило по умолчанию никто кроме пользователя знающего пароль к вашему серверу не может редактировать ваши файлы, которые там хранятся. Если это правило каким-то образом нарушается - значит ваш сайт "хакнули". Если вы будете вести себя осторожно - т.е. не позволять пользователям загружать на ваш сайт исполняемые файлы, или раздавать пароль кому попало, такого не должно случиться. С другой стороны, если ваш XML доступен для скачивания, то любой желающий может его скачать и безо всякого PHP его отредактировать и сохранить к себе на диск - зачем это может понадобиться желающему - не понятно.
__________________
Hell is the possibility of sanity

Старый 26.02.2010, 19:14
deman455 вне форума Посмотреть профиль Отправить личное сообщение для deman455 Найти все сообщения от deman455
  № 3  
Ответить с цитированием
deman455
[+1 25.04.11]

Регистрация: Nov 2009
Сообщений: 481
Отправить сообщение для deman455 с помощью ICQ
Я не говорю, то что он может скачать/прочитать, это вовсе не страшно. Главное что бы он не имел возможности записать что то в xml, а только мой php файл (данные переданные из флеша) , имел право на перезапись xml.

Старый 27.02.2010, 12:28
Dezar вне форума Посмотреть профиль Отправить личное сообщение для Dezar Найти все сообщения от Dezar
  № 4  
Ответить с цитированием
Dezar

Регистрация: Jan 2008
Адрес: Питер
Сообщений: 389
не выставляйте права на xml 777 и не раздавайте пароли.и никто ваш xml не тронет,пока не хакнет

Старый 27.02.2010, 13:39
in4core вне форума Посмотреть профиль Отправить личное сообщение для in4core Найти все сообщения от in4core
  № 5  
Ответить с цитированием
in4core
[+4 06.05.14]
 
Аватар для in4core

Регистрация: Mar 2009
Сообщений: 4,219
Записей в блоге: 14
Действительно всеж просто, поставьте приоритеты к файлу , на своем хостинге и все. Зачем заморачиваться. А если уж вы боитесь что НЕКТО, взломает вашу фляшу и увидит название ( и путь) до XML, то для этого есть различные методики как можно спрятать КОД кадра на пожизненно, и компилятор не возьмет)

Старый 27.02.2010, 16:05
udaaff вне форума Посмотреть профиль Отправить личное сообщение для udaaff Найти все сообщения от udaaff
  № 6  
Ответить с цитированием
udaaff
...

модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
Цитата:
А если уж вы боитесь что НЕКТО, взломает вашу фляшу и увидит название ( и путь) до XML
Чтобы увидеть название и путь, ломать ничего не обязательно.

Старый 27.02.2010, 16:20
in4core вне форума Посмотреть профиль Отправить личное сообщение для in4core Найти все сообщения от in4core
  № 7  
Ответить с цитированием
in4core
[+4 06.05.14]
 
Аватар для in4core

Регистрация: Mar 2009
Сообщений: 4,219
Записей в блоге: 14
to udaff - сайт www.in4core.com - пропишите мне суда все XML с моего данного ресурса. мой недоделанный проект 2008года ыыы))) Тока без компеляции по честному мне очень интересно как у вас выйдет

Старый 27.02.2010, 16:51
mooncar вне форума Посмотреть профиль Отправить личное сообщение для mooncar Найти все сообщения от mooncar
  № 8  
Ответить с цитированием
mooncar
Модрон-ветеринар
 
Аватар для mooncar

администратор
Регистрация: May 2009
Адрес: г.Казань
Сообщений: 7,357
Отправить сообщение для mooncar с помощью ICQ Отправить сообщение для mooncar с помощью Skype™
in4core, простите, что влез, интересно просто стало. Вы это о:

DXML
Код:
<?xml version="1.0" encoding="utf-8"?>

<data>

<SECTION title = "DemoReal.swf"/>
<SECTION title = "Company.swf"/>
<SECTION title = "Services.swf"/>
<SECTION title = "Portfolio.swf"/>
<SECTION title = "Contacts.swf"/>
<FONTLIBRARIES title = "Fonts.swf"/>

</data>
NEWS.xml
Код:
<?xml version="1.0" encoding="utf-8"?>

<data>

<SECTION title = "DemoReal.swf"/>
<SECTION title = "Company.swf"/>
<SECTION title = "Services.swf"/>
<SECTION title = "Portfolio.swf"/>
<SECTION title = "Contacts.swf"/>
<FONTLIBRARIES title = "Fonts.swf"/>

</data>
ServicesIO.xml
Код:
<?xml version="1.0" encoding="utf-8"?>
<data>

	<Services1>
		<image url ="1.jpg"></image>
		<image url ="2.jpg"></image>
		<image url ="3.png"></image>
	</Services1>
	<Services2>
		<image url ="4.jpg"></image>
		<image url ="5.jpg"></image>
		<image url ="6.jpg"></image>
	</Services2>


</data>
.. и так далее..

Тут конечно не надо ничего декомпилировать.
Или у вас там есть что-то более интересное, что-то скрытое чертовски хитро, тогда вам плюс, а я пас

PS. У вас там постоянная подгрузка одних и тех же картинок идет циклом, как-то неэкономично, в глаза бросается ...

PPS. Если уж, скрывать, то в голову приходит идея - загружать зашифрованный XML из базы данных SQL, а флешка пускай расшифровывает его на основе полученного уникального ключа, выданного сервером в ответ на введенный логин-пароль. И парсит потом. Так можно было бы перестраховаться попробовать, если возникнет необходимость.
А всё, что в открытом доступе - все и так без декомпиляции открыто.

Автору, конечно, переживать не стоит - если права правильно выставлены на файл, то и думать не о чем.


Последний раз редактировалось mooncar; 27.02.2010 в 17:17.
Старый 27.02.2010, 17:42
in4core вне форума Посмотреть профиль Отправить личное сообщение для in4core Найти все сообщения от in4core
  № 9  
Ответить с цитированием
in4core
[+4 06.05.14]
 
Аватар для in4core

Регистрация: Mar 2009
Сообщений: 4,219
Записей в блоге: 14
Все верно

Добавлено через 2 минуты
Странно только то что XML у вас одинаковые. а у меня они немного другие. Плюс кое где параметры есть. у вас почему то нету

Добавлено через 5 минут
Про NEWS.XML

Код:
<?xml version="1.0" encoding="ISO-8859-1"?>
<data>

	<Capture>
		<title>(07.12.09) Открытие сайта </title>
Скорее всего вы одно и тоже просто скопировали

Добавлено через 7 минут
Подгрузка картинок циклом где ? В сервсиах чтоли? Да фиг с ним. Это просто пример. Делалось говорю сто лет назад. Щас версию меняем, дизайним и т.д.... просто было интересно насчет XML .
Чем вы их ловите кстати? И второй вопрос - ловится ПО расширению или просто ПО видимости обработки какого либа файла? Ведь я могу написать не ссс.xml а например ссс.sys )))

Старый 27.02.2010, 18:16
udaaff вне форума Посмотреть профиль Отправить личное сообщение для udaaff Найти все сообщения от udaaff
  № 10  
Ответить с цитированием
udaaff
...

модератор форума
Регистрация: Sep 2006
Адрес: Minsk
Сообщений: 4,286
Цитата:
Чем вы их ловите кстати? И второй вопрос - ловится ПО расширению или просто ПО видимости обработки какого либа файла? Ведь я могу написать не ссс.xml а например ссс.sys )))
Достаточно любой программы которая в состоянии перехватить http запрос. HttpWatch например (Тут http://www.flasher.ru/forum/showthread.php?t=136352 пример приводил, скриншот посмотри). Расширение — это всего то часть названия файла.

Наивно, вообще, было полагать, что пользователь не в состоянии посмотреть ту информацию, которая отправляется или приходит на его компьютер.


Последний раз редактировалось udaaff; 27.02.2010 в 18:19.
Создать новую тему Ответ Часовой пояс GMT +4, время: 03:34.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 03:34.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.