![]() |
|
||||||||||
|
|||||||
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | Опции просмотра |
|
![]() |
|
|||||
|
Здравствуйте. Это первый мой сайт на флеше, и вот вопрос возник. Полазил тут по форуму, много интересного узнал, частично воплотил в жизнь, и вот что получилось:
Есть сайт. И морда и админка флешовые. Оба модуля работают через amfphp. Оба модуля находятся в разных папках на сервере: http://site.com/index.html http://site.com/admin/index.html //************************ Это, собственно, если в общем. Теперь что я сделал в плане защиты: 1. В базе MySQL две учетки, одна на чтение вторая на запись. 2. amfphp содержит две пачки скриптов. Одна пачка на запись в базу, и к ней имеет доступ админка, вторая на чтение, соответственно для морды. Скрипты работают с этими двумя учетками мускуля. 3. Доступ к http://site.com/admin/ - закрыл посредством .htaccess + .htpasswd //************************ Ну а теперь собственно вопрос: Этого достаточно чтоб спать спокойно? Думаю ничего страшного если кто-то влезет в базу отснифив запросы из клиентской части(хоть даже и декомпилит), ибо доступа на запись у того что он увидит - нету. Основной упор на то чтобы несанкционировано ничего в базу не попало. А человек у которого есть доступ к админке как бы и так доступ имеет от него особо прятать нечего. |
![]() |
Часовой пояс GMT +4, время: 01:11. |
|
|
« Предыдущая тема | Следующая тема » |
|
|