![]() |
|
||||||||||
|
|||||||
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | Опции просмотра |
|
![]() |
![]() |
|
|
|
|||||
|
Регистрация: Jun 2004
Сообщений: 121
|
Добрый день.
полазись по форуму, проблемы защиты флеш есть немного, но у меня вопрос немного другой: есть файл с данными. Храниться информация для построения 3д объектов во флеш. Т.е. координаты, размеры объектов, что к ним принадлежит, какие текстуры налажить туда. Все это грузиться во флеш. Вопрос - можно ли защитить эти данные? Т.е. чтобы эти данные мог подгрузить только флеш. И чтобы юзер не смог их прочитать. Ну, проблемы которые возникли: 1. Если это будет просто xml, то он разумеется закешиться и можно его легко найти. 2. Если это будет просто какой-то запрос к базе, где выведеться вся инфа - то это тоже можно легко узнать, декомпелировав флешку и найдя нужную ссылку на файл. как по другому можно получить информацию во флеш? безопастно. Можно кодировать как-нибудь подгружаемый файл, а во флеше его декодировать? Но тогда ключ декодирования ведь будет внутри флешки, которую можно декомпилировать и получить его, и потом декодировать сам файл с базой. как быть? ![]() |
|
|||||
|
Регистрация: Jun 2004
Сообщений: 121
|
а если получаеть данные через PHP скрипт, и чтобы скрипт отдавал данные только если запрос идет с этого же домена и только с флешки, можно ведь так?
Добавлено через 58 секунд т.е., получается чтобы файл с данными мог ходить только по localhost, чтоб не возможно было его получить с другого хоста. |
|
|||||
|
Регистрация: Oct 2006
Адрес: Москва
Сообщений: 889
|
ну вообще вроде на то есть crossdomain, но прочитать помойму данные можно всегда
|
|
|||||
|
Регистрация: Oct 2006
Адрес: Москва
Сообщений: 889
|
я о том и говорил, что прочитать смогут всегда...
|
|
|||||
|
Регистрация: Feb 2009
Сообщений: 1,195
|
Юзер подобное в любом случае не прочитает. А специалиста защита от юзеров не остановит.
|
|
|||||
|
Регистрация: Oct 2006
Адрес: Москва
Сообщений: 889
|
ну да, это из серии как защитить флешку от декомпиляции или как защитить сейф от вскрытия или еще что нить, всё должно быть осмысленно и оправдано, абсолютных защит нет ни от чего, а мер защит море...
можно каждый запрос шифровать по какому нить меняющемуся алгоритму... но опять же кому надо будет то все равно получить инфу, но он потратит время |
|
|||||
|
Регистрация: Jun 2004
Сообщений: 121
|
а если использовать
получается, если пользователь просто открыл файл в браузере, то он ничего не выдаст. |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
У меня браузер, например, никогда referer не посылает. Мне теперь застрелится надо?
|
![]() |
![]() |
Часовой пояс GMT +4, время: 21:46. |
|
|
« Предыдущая тема | Следующая тема » |
|
|