Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Серверные технологии и Flash (http://www.flasher.ru/forum/forumdisplay.php?f=62)
-   -   Flash и .htaccess :((( (http://www.flasher.ru/forum/showthread.php?t=90321)

Erfolg 08.01.2007 16:50

Flash и .htaccess :(((
 
Всем привет
Столкнулся с такой проблеммой:
Попробую описать подробно - есть сайт, в нем есть папка со скриптами допустим Scripts. в ней есть некий скрипт, в корне находится флэш файл, который берет данные из этого скрипта. как только я ставлю запрет доступа на Script (в .htaccess ставлю deny from all т.е. закрываю доступ по http ), сооответственно и флэш не может к нему обратиться. Думал что проблема в путях надо указывать обсалютный путь, но тоже ни чего. Если кто сталкивался, подскажите, буду очень благодарен.

Заранее спасибо!!!

etc 08.01.2007 17:26

Ты запретил доступ, чего ты хочешь-то? :) Флеш через http ровно также обращается к скрипту, как если бы это делал просто браузер.

Erfolg 08.01.2007 17:40

Цитата:

Сообщение от __etc
Ты запретил доступ, чего ты хочешь-то? :) Флеш через http ровно также обращается к скрипту, как если бы это делал просто браузер.

Не совсем понятно.... а как же тогда быть????

etc 08.01.2007 17:51

Открыть доступ.

Erfolg 08.01.2007 17:56

:) а есть какой нибудь способ тогда скрыть скрипты???

etc 08.01.2007 18:12

А что ты подразумеваешь под «скрыть»?
Флеш = браузер, который обращается к твоим скриптам за данными.

drwhite 09.01.2007 06:56

Если я правильно понял, то можно сделать так:
создать открытый скрипт,
флэш запрашивает открытый скрипт и передает ему некоторый параметр,
напрмер через sendAndLoad, который известен только флэшу.
Если это правильный параметр, то открытый скрипт выдает нужную информацию.
Если теперь запросить этот скрипт через браузер, то соответственно параметр не будет передан и нужная функция внутри скрипта спокойно выдаст 404.

rtm 09.01.2007 14:00

Это всеравно не спасет Вас от того, чтобы кто-то очень любопытный не залез на эту страницу. Флешку можно расковырять и найти этот "некоторый параметр, который известен только флэшу" и отправить его ручками (не нада рассказывать, что метод POST тут поможет, так как он не поможет, будет чуточку не удобно, но вполне реально). Не поможет даже шифрование.
Другими словами этот Ваш "секретный" скрипт, а точнее результаты его работы можно достать если к ним есть хоть какой-то доступ.
P.S. "Никакая компьютерная система не может быть абсолютно защищенной, если к ней есть хоть какой-то доступ." (с) Кто-то из очень умных программистов-администраторов, но не помню кто.

etc 09.01.2007 14:01

Цитата:

Сообщение от drwhite
напрмер через sendAndLoad, который известен только флэшу.

Это называется POST-запрос, который выловить также просто, как и GET. Да и «известен» может оказаться и не только флешу.

drwhite 09.01.2007 14:52

Не, ну, естесственно, все это, так сказать, на определённый уровень юзера.
Понятно, «кто-то очень любопытный» расковыряет, доберется, вскроет и т.д.
Единственную 100%-ную гарантию вам может дать только страховой полис. =))

rtm 09.01.2007 15:40

Да и полис не дас такой гарантии =)
Этот вопрос начинает походить на вопрос "Как скрыть HTML-код?", а это уже давно избитая тема и заранее известным ответом. Так что не мучайте себя напрасно.
Да и какой смысл скрывать от "определённого уровня юзера", который не сможет расковырять флешку, данные, которые читает флеш, в, так сказать, чистом виде?

drwhite 09.01.2007 16:17

Вообще действительно.
Все данные, которые не должны светиться надо обрабатывать в пхп под „дэни фром алл“, а во флэш пихать результаты так сказать…

etc 09.01.2007 16:27

Цитата:

Сообщение от drwhite
надо обрабатывать в пхп под „дэни фром алл“,

Сам-то понял, что сказал? :D

drwhite 09.01.2007 16:32

ну, ввиду имелось, Што
инклудить-то закрытые модули никто не запрещает.

etc 09.01.2007 16:36

А закрытые лучше всего запихнуть в папку и папку залочить. Оттуда и инклюдить, это понятное дело. Речь шла непосредственно о самом скрипте, который был залочен.

drwhite 09.01.2007 17:00

ну вообщем в целом все ясно, а мне вот что интересно, если конечно это не супер конф информация
http://flasher.ru/forum/showthread.php?t=90347


Часовой пояс GMT +4, время: 23:42.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.