Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > ActionScript 3.0

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 07.04.2009, 16:55
mre вне форума Посмотреть профиль Отправить личное сообщение для mre Посетить домашнюю страницу mre Найти все сообщения от mre
  № 21  
Ответить с цитированием
mre
 
Аватар для mre

Регистрация: Jul 2007
Адрес: Москва
Сообщений: 996
Цитата:
Сообщение от willis83 Посмотреть сообщение
mre, то что надо. И как я полагаю в php есть функция для генерации такого ключа?
Надо полагать, есть
__________________
Griver

Старый 07.04.2009, 16:56
willis83 вне форума Посмотреть профиль Отправить личное сообщение для willis83 Найти все сообщения от willis83
  № 22  
Ответить с цитированием
willis83
 
Аватар для willis83

Регистрация: Jan 2008
Адрес: Украина, Славутич
Сообщений: 646
Отправить сообщение для willis83 с помощью ICQ
GBee, тут я ничего не могу возразить... возможно вы совершенно правы. Полезу дальше читать.

Старый 07.04.2009, 17:05
duhowka вне форума Посмотреть профиль Отправить личное сообщение для duhowka Найти все сообщения от duhowka
  № 23  
Ответить с цитированием
duhowka

Регистрация: Mar 2009
Сообщений: 317
Цитата:
Сообщение от willis83 Посмотреть сообщение
Мечтатель, ну вообще, в данный момент меня интересует сам приницип реализации алгоритма....
Так давайте все таки определимся, что в итоге-то надо?
Если просто почитать и поучится, то ничего не мешает погуглить или например почитать вот тут Сессии — всегда ли они нужны? и сделать соответствующие выводы.
Цитата:
Сообщение от willis83 Посмотреть сообщение
В целях безопасности пароль можно пересылать в MD5, как защиту он сниферов.
Умилило. Если уж Вы так заморачиваетесь, используете htpps, да еще лучше сразу с SSL3.0 работать. =)
Только смысл "домашную страницу" так защищать?

Старый 07.04.2009, 17:07
BlooDHounD вне форума Посмотреть профиль Отправить личное сообщение для BlooDHounD Посетить домашнюю страницу BlooDHounD Найти все сообщения от BlooDHounD
  № 24  
Ответить с цитированием
BlooDHounD
стервочка (я мужик)
 
Аватар для BlooDHounD

блогер
Регистрация: Mar 2004
Адрес: Борисов
Сообщений: 3,161
Записей в блоге: 22
willis83, я не понимаю, что Вы мне там втираете за ИД и, что там за варианты. я не смог осознать нормально первых 3 предложения. я говорил не о совпадениях на уровне генерации (это вообще обязательно проверять надо), а о методе подбора.
следом я Вам тупо рассказал отрывок из теории взлома.

по поводу ИП ... люди сидящие на джиперазах, модемах, за 3мя проксями и прочими приблудами создающими не стабильный конект, с динамическими ИП, скажут Вам спасибо, за то, что Вы их заставляете логиниться постоянно

Старый 07.04.2009, 20:54
willis83 вне форума Посмотреть профиль Отправить личное сообщение для willis83 Найти все сообщения от willis83
  № 25  
Ответить с цитированием
willis83
 
Аватар для willis83

Регистрация: Jan 2008
Адрес: Украина, Славутич
Сообщений: 646
Отправить сообщение для willis83 с помощью ICQ
duhowka, Во-первых, как я уже писал, интересуют принципы реализации. Когда я создавал тему, у меня было мнение, что есть уже обкатанные алгоритмы по этому направлению, но чем глубже я копаю, тем больше понимаю, что тут "кто как хочет так и ..." делает. Сессии которые предостовляет php тоже не всем нравятся, да и сам я не до конца понял как им задавать таймауты и другие интересующие мелочи. Во-вторых создаётся не домашняя страничка, по крайней мере, в планах нечно большее, да и не в этом дело. Дело в опыте, если уж что-то делать, то делать это нормально. В принципе все мои вопросы можно решить бросив флэш и творить прекрасное в word'e... зачем флэш, скрипты какие-то...
to BloodHound. Ну может я Вас не правильно где-то понял, но то, что я написал, впринципе покрывало Ваши вопросы. А по поводу людей... ну я уж не знаю что тут сказать... думаю, говорить "спасибо" этим людям не привыкать. Кстати с проксями этот приницип должен бы работать, и с прозрачными, и с анонимными, да и динамический IP меняется не каждую минуту, ну если уж такое дело, то перелогинился и сиди дальше до следующего обрыва связи. Хотя, конечно, есть смысл пересмотреть привязку к IP... буду думать.

Старый 07.04.2009, 22:33
Котяра вне форума Посмотреть профиль Отправить личное сообщение для Котяра Посетить домашнюю страницу Котяра Найти все сообщения от Котяра
  № 26  
Ответить с цитированием
Котяра
буду краток
 
Аватар для Котяра

модератор форума
Регистрация: Sep 2003
Адрес: Ближайшее Замкадье
Сообщений: 3,110
Записей в блоге: 28
Отправить сообщение для Котяра с помощью ICQ Отправить сообщение для Котяра с помощью Skype™
Скажу по своему опыту. ( не обязательно хороший вариант)
При логине посылаем логин/пароль, получаем Md5 sid, который хранится в базе. юзер выбирается как по своему статичному id так и по sid, каждые 2 минуты флэшка послает запрос с сидом ( полинг активности) каждые 5 минут по крону запускается демон который смотрит таблицу текущих юзверей и удаляет тех чей таймаут полинга вышел. серверная часть на перл, но думаю с пыхой разницы большой нет.
Если создавать сокетное соединение, то смысла в полинге нет ( разве-что параллельно ддля безсокетных клиентов)
__________________
Отряд Котовскага

Старый 08.04.2009, 01:02
willis83 вне форума Посмотреть профиль Отправить личное сообщение для willis83 Найти все сообщения от willis83
  № 27  
Ответить с цитированием
willis83
 
Аватар для willis83

Регистрация: Jan 2008
Адрес: Украина, Славутич
Сообщений: 646
Отправить сообщение для willis83 с помощью ICQ
вот и я про автоматисекий скрипт очитски таблицы онлайнеров... и свежая идея про автоматическое отсылания запросов от флешки на обновление значения LastTimeRequest... хотя тоже спорный вариант. А сокетное соединение не все прокси пропускают, и далеко не каждый веб проект требует постоянного обмена данными... а сокеты вроде на это адаптированы.

Старый 08.04.2009, 11:09
Котяра вне форума Посмотреть профиль Отправить личное сообщение для Котяра Посетить домашнюю страницу Котяра Найти все сообщения от Котяра
  № 28  
Ответить с цитированием
Котяра
буду краток
 
Аватар для Котяра

модератор форума
Регистрация: Sep 2003
Адрес: Ближайшее Замкадье
Сообщений: 3,110
Записей в блоге: 28
Отправить сообщение для Котяра с помощью ICQ Отправить сообщение для Котяра с помощью Skype™
У нас полинг, не только сообщает об активности, кроме того возвращает на флэшку информацию о поступивших платежах, новых сообщениях и.т.п.
__________________
Отряд Котовскага

Старый 08.04.2009, 12:03
willis83 вне форума Посмотреть профиль Отправить личное сообщение для willis83 Найти все сообщения от willis83
  № 29  
Ответить с цитированием
willis83
 
Аватар для willis83

Регистрация: Jan 2008
Адрес: Украина, Славутич
Сообщений: 646
Отправить сообщение для willis83 с помощью ICQ
А как сервер флэшке значения возвращает? Через сокетное соединение?

Старый 08.04.2009, 13:24
Котяра вне форума Посмотреть профиль Отправить личное сообщение для Котяра Посетить домашнюю страницу Котяра Найти все сообщения от Котяра
  № 30  
Ответить с цитированием
Котяра
буду краток
 
Аватар для Котяра

модератор форума
Регистрация: Sep 2003
Адрес: Ближайшее Замкадье
Сообщений: 3,110
Записей в блоге: 28
Отправить сообщение для Котяра с помощью ICQ Отправить сообщение для Котяра с помощью Skype™
в виде xml
флэка послыает htpp запрос
Цитата:
polling.php?sid=md5
в ответ получает сгенеренную xml
sid получаем при авторизации
Цитата:
login.php?name=name&pass=pass;
__________________
Отряд Котовскага

Создать новую тему Ответ Часовой пояс GMT +4, время: 18:01.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 18:01.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.