Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Поиск рулит! Сообщения за день Все разделы прочитаны
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 21.03.2013, 12:23
sidorenkova вне форума Посмотреть профиль Отправить личное сообщение для sidorenkova Найти все сообщения от sidorenkova
  № 1  
Ответить с цитированием
sidorenkova

Регистрация: Mar 2013
Сообщений: 45
По умолчанию Алтернативный вариант php-session()

Вопрос следующий:

Есть HTML-страничка с формой авторизации. Человек вводит ЛОГИН и ПАРОЛЬ, после успешной авторизации он попадает на страницу PHP, которая генерирует HTML-код так, чтобы человек сразу увидел Флеш-ролик.

Страница PHP на которой показывается флеш-ролик содержит данные: session();, сессии.

Так вот у меня вопрос, мне надо передать этот session_id - ролику, НО чтобы в коде нигде этот session_id не отображался.

У меня есть такая идея, как только ролик загрузится, он сам запрашивает данные например в формате XML у странички PHP, с данными авторизации.

Вот скажите, добрые ребята-программисты, если авторизация пройдена и имеется session_id, может ли ролик, располагающийся на этой же странице запросить сам этот session_id и получить его в формате xml

Или session-авторизация хранится только в PHP-страницах и нужно её передать только в коде к ролику?

Старый 21.03.2013, 13:07
maxkar вне форума Посмотреть профиль Отправить личное сообщение для maxkar Найти все сообщения от maxkar
  № 2  
Ответить с цитированием
maxkar

Регистрация: Nov 2010
Сообщений: 497
Ну а смысл во всем этом какой? Что-то все равно отправляется на клиента. Может быть, оно в куках будет, а не в тексте страницы. Но это тот же самый прямой текст, который прекрасно видно. И без этой части (которая на клиенте) все равно не обойтись. А потом "злоумышленник" сможет и запрос от флешки имитировать, получив "session_id" (если он отличается от того, что вы в куках передаете).

В общем, смысла совершенно 0. Оно в реализации гораздо сложнее, чем вытаскивание session_id из обмена браузера с сервером.

Старый 22.03.2013, 11:46
Korchy вне форума Посмотреть профиль Отправить личное сообщение для Korchy Найти все сообщения от Korchy
  № 3  
Ответить с цитированием
Korchy
 
Аватар для Korchy

Регистрация: May 2011
Сообщений: 301
Записей в блоге: 2
Можно написать вот такой скрипт
PHP код:
<?php
session_start
();
echo 
session_id();
?>
и загружать его через URLLoader во флешку.
Чтобы враг не догадался - назвать его позаковырестей, что-нибудь вроде jfaklfnlkafhjsdaklfjdsklfj.php
__________________
interplanety

Старый 22.03.2013, 12:06
Hauts вне форума Посмотреть профиль Отправить личное сообщение для Hauts Посетить домашнюю страницу Hauts Найти все сообщения от Hauts
  № 4  
Ответить с цитированием
Hauts
 
Аватар для Hauts

блогер
Регистрация: Feb 2008
Адрес: Россия, Новосибирск, Академгородок
Сообщений: 2,113
Записей в блоге: 1
Отправить сообщение для Hauts с помощью ICQ Отправить сообщение для Hauts с помощью Skype™
Цитата:
Чтобы враг не догадался - назвать его позаковырестей, что-нибудь вроде jfaklfnlkafhjsdaklfjdsklfj.php
Тогда уж лучше как-нибудь просто, но совершенно не ассоциативно
__________________
hauts.ru

Старый 22.03.2013, 12:40
caseyryan вне форума Посмотреть профиль Отправить личное сообщение для caseyryan Найти все сообщения от caseyryan
  № 5  
Ответить с цитированием
caseyryan
 
Аватар для caseyryan

Регистрация: Jun 2012
Адрес: Новосибирск
Сообщений: 6,644
Записей в блоге: 4
Похоже на тот случай, когда человек не особо представляет как все работает, и опасается вещей, которых опасаться не нужно.
Цитата:
У меня есть такая идея, как только ролик загрузится, он сам запрашивает данные например в формате XML у странички PHP, с данными авторизации.
Есть программы, которые все эти запросы запросто перехватят. И все данные сразу будут видны. Этот xml прочитают в два счета.

Создать новую тему Ответ Часовой пояс GMT +4, время: 03:20.
Быстрый переход
  « Предыдущая тема | Следующая тема »  
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 03:20.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.