![]() |
Flash и .htaccess :(((
Всем привет
Столкнулся с такой проблеммой: Попробую описать подробно - есть сайт, в нем есть папка со скриптами допустим Scripts. в ней есть некий скрипт, в корне находится флэш файл, который берет данные из этого скрипта. как только я ставлю запрет доступа на Script (в .htaccess ставлю deny from all т.е. закрываю доступ по http ), сооответственно и флэш не может к нему обратиться. Думал что проблема в путях надо указывать обсалютный путь, но тоже ни чего. Если кто сталкивался, подскажите, буду очень благодарен. Заранее спасибо!!! |
Ты запретил доступ, чего ты хочешь-то? :) Флеш через http ровно также обращается к скрипту, как если бы это делал просто браузер.
|
Цитата:
|
Открыть доступ.
|
:) а есть какой нибудь способ тогда скрыть скрипты???
|
А что ты подразумеваешь под «скрыть»?
Флеш = браузер, который обращается к твоим скриптам за данными. |
Если я правильно понял, то можно сделать так:
создать открытый скрипт, флэш запрашивает открытый скрипт и передает ему некоторый параметр, напрмер через sendAndLoad, который известен только флэшу. Если это правильный параметр, то открытый скрипт выдает нужную информацию. Если теперь запросить этот скрипт через браузер, то соответственно параметр не будет передан и нужная функция внутри скрипта спокойно выдаст 404. |
Это всеравно не спасет Вас от того, чтобы кто-то очень любопытный не залез на эту страницу. Флешку можно расковырять и найти этот "некоторый параметр, который известен только флэшу" и отправить его ручками (не нада рассказывать, что метод POST тут поможет, так как он не поможет, будет чуточку не удобно, но вполне реально). Не поможет даже шифрование.
Другими словами этот Ваш "секретный" скрипт, а точнее результаты его работы можно достать если к ним есть хоть какой-то доступ. P.S. "Никакая компьютерная система не может быть абсолютно защищенной, если к ней есть хоть какой-то доступ." (с) Кто-то из очень умных программистов-администраторов, но не помню кто. |
Цитата:
|
Не, ну, естесственно, все это, так сказать, на определённый уровень юзера.
Понятно, «кто-то очень любопытный» расковыряет, доберется, вскроет и т.д. Единственную 100%-ную гарантию вам может дать только страховой полис. =)) |
Да и полис не дас такой гарантии =)
Этот вопрос начинает походить на вопрос "Как скрыть HTML-код?", а это уже давно избитая тема и заранее известным ответом. Так что не мучайте себя напрасно. Да и какой смысл скрывать от "определённого уровня юзера", который не сможет расковырять флешку, данные, которые читает флеш, в, так сказать, чистом виде? |
Вообще действительно.
Все данные, которые не должны светиться надо обрабатывать в пхп под „дэни фром алл“, а во флэш пихать результаты так сказать… |
Цитата:
|
ну, ввиду имелось, Што
инклудить-то закрытые модули никто не запрещает. |
А закрытые лучше всего запихнуть в папку и папку залочить. Оттуда и инклюдить, это понятное дело. Речь шла непосредственно о самом скрипте, который был залочен.
|
ну вообщем в целом все ясно, а мне вот что интересно, если конечно это не супер конф информация
http://flasher.ru/forum/showthread.php?t=90347 |
| Часовой пояс GMT +4, время: 23:42. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.