Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Поиск рулит! Сообщения за день Все разделы прочитаны
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 22.07.2010, 15:01
casp86 вне форума Посмотреть профиль Отправить личное сообщение для casp86 Найти все сообщения от casp86
  № 1  
Ответить с цитированием
casp86

Регистрация: Jul 2010
Сообщений: 5
Attention как защитить php скрипт

смысл в том что есть некие скрипты, которые исполняет флеш, пользователи научились узнавать имена скриптов и теперь подставляют свои данные.
Таким же образом и вскрывают пхп файл генерирующий xml

например index.php?a=1 заменяют на a=100
Очень хотелось бы отследить как то что именно флеш исполняет скрипт а не просто броузер.
За ранее спасибо, надеюсь на вашу помошь.

Старый 22.07.2010, 15:22
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 2  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Для начала ваш клиент должен перестать уметь управлять сервером.

Старый 22.07.2010, 15:42
membrilius вне форума Посмотреть профиль Отправить личное сообщение для membrilius Найти все сообщения от membrilius
  № 3  
Ответить с цитированием
membrilius
 
Аватар для membrilius

Регистрация: Aug 2008
Сообщений: 258
Цитата:
Очень хотелось бы отследить как то что именно флеш исполняет скрипт а не просто броузер.
да ни как.я могу с тем же успехом через свой флешь общаться с сервером, или через сокет.. или через cURL.

Старый 22.07.2010, 15:56
zurkis вне форума Посмотреть профиль Отправить личное сообщение для zurkis Найти все сообщения от zurkis
  № 4  
Ответить с цитированием
zurkis
 
Аватар для zurkis

Регистрация: Nov 2008
Адрес: Атланта
Сообщений: 1,271
глупая затея
__________________
Пока я жив, Вы горем обеспечены

Старый 22.07.2010, 16:33
casp86 вне форума Посмотреть профиль Отправить личное сообщение для casp86 Найти все сообщения от casp86
  № 5  
Ответить с цитированием
casp86

Регистрация: Jul 2010
Сообщений: 5
Что совсем нет способов узнать что флешь запускает скрип ???
глупая или нет , решать мне..

Старый 22.07.2010, 18:14
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 6  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Цитата:
Сообщение от casp86 Посмотреть сообщение
Что совсем нет способов узнать что флешь запускает скрип ?
По-моему, вы не поняли, что я написал.
Любые данные, приходящие с клиента на сервер, можно подделать.

Старый 22.07.2010, 18:19
casp86 вне форума Посмотреть профиль Отправить личное сообщение для casp86 Найти все сообщения от casp86
  № 7  
Ответить с цитированием
casp86

Регистрация: Jul 2010
Сообщений: 5
Любые данные, приходящие с клиента на сервер, можно подделать.

Мне нужно что бы скрипт рубился если его вызвать без флеша....
или как проверить есть флеш на странице или нет

Старый 22.07.2010, 18:24
etc вне форума Посмотреть профиль Найти все сообщения от etc
  № 8  
Ответить с цитированием
etc
Et cetera
 
Аватар для etc

Регистрация: Sep 2002
Сообщений: 30,787
Цитата:
Сообщение от casp86 Посмотреть сообщение
Мне нужно что бы скрипт рубился если его вызвать без флеша....
или как проверить есть флеш на странице или нет
Вы не можете это проверить.

Старый 22.07.2010, 18:58
membrilius вне форума Посмотреть профиль Отправить личное сообщение для membrilius Найти все сообщения от membrilius
  № 9  
Ответить с цитированием
membrilius
 
Аватар для membrilius

Регистрация: Aug 2008
Сообщений: 258
могу от себя посоветовать, использовать сокет-сервер, тоесть всё общение сделать через сокеты. Адресную строку браузера уже отсечем. Можно кодировать передаваемую информацию по ключу. Скройте алгоритм кодировки путём внедрения глючного байт-кода во флешке. Это уже любопытных и людей не умеющих работать с HEX-редактором отсечет. Ну и вообще проверяйте всю информацию от клиента на сервере.

Старый 22.07.2010, 19:58
casp86 вне форума Посмотреть профиль Отправить личное сообщение для casp86 Найти все сообщения от casp86
  № 10  
Ответить с цитированием
casp86

Регистрация: Jul 2010
Сообщений: 5
спасибо за ответы, люди узнали имена переменных перехватывая пакеты своей сетевухи, думаю и с хекс редактором справятся... буду думать... Как придумаю напишу.

Создать новую тему Ответ Часовой пояс GMT +4, время: 13:09.
Быстрый переход
  « Предыдущая тема | Следующая тема »  
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 13:09.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.