Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Серверные технологии и Flash (http://www.flasher.ru/forum/forumdisplay.php?f=62)
-   -   Flash и .htaccess :((( (http://www.flasher.ru/forum/showthread.php?t=90321)

Erfolg 08.01.2007 16:50

Flash и .htaccess :(((
 
Всем привет
Столкнулся с такой проблеммой:
Попробую описать подробно - есть сайт, в нем есть папка со скриптами допустим Scripts. в ней есть некий скрипт, в корне находится флэш файл, который берет данные из этого скрипта. как только я ставлю запрет доступа на Script (в .htaccess ставлю deny from all т.е. закрываю доступ по http ), сооответственно и флэш не может к нему обратиться. Думал что проблема в путях надо указывать обсалютный путь, но тоже ни чего. Если кто сталкивался, подскажите, буду очень благодарен.

Заранее спасибо!!!

etc 08.01.2007 17:26

Ты запретил доступ, чего ты хочешь-то? :) Флеш через http ровно также обращается к скрипту, как если бы это делал просто браузер.

Erfolg 08.01.2007 17:40

Цитата:

Сообщение от __etc
Ты запретил доступ, чего ты хочешь-то? :) Флеш через http ровно также обращается к скрипту, как если бы это делал просто браузер.

Не совсем понятно.... а как же тогда быть????

etc 08.01.2007 17:51

Открыть доступ.

Erfolg 08.01.2007 17:56

:) а есть какой нибудь способ тогда скрыть скрипты???

etc 08.01.2007 18:12

А что ты подразумеваешь под «скрыть»?
Флеш = браузер, который обращается к твоим скриптам за данными.

drwhite 09.01.2007 06:56

Если я правильно понял, то можно сделать так:
создать открытый скрипт,
флэш запрашивает открытый скрипт и передает ему некоторый параметр,
напрмер через sendAndLoad, который известен только флэшу.
Если это правильный параметр, то открытый скрипт выдает нужную информацию.
Если теперь запросить этот скрипт через браузер, то соответственно параметр не будет передан и нужная функция внутри скрипта спокойно выдаст 404.

rtm 09.01.2007 14:00

Это всеравно не спасет Вас от того, чтобы кто-то очень любопытный не залез на эту страницу. Флешку можно расковырять и найти этот "некоторый параметр, который известен только флэшу" и отправить его ручками (не нада рассказывать, что метод POST тут поможет, так как он не поможет, будет чуточку не удобно, но вполне реально). Не поможет даже шифрование.
Другими словами этот Ваш "секретный" скрипт, а точнее результаты его работы можно достать если к ним есть хоть какой-то доступ.
P.S. "Никакая компьютерная система не может быть абсолютно защищенной, если к ней есть хоть какой-то доступ." (с) Кто-то из очень умных программистов-администраторов, но не помню кто.

etc 09.01.2007 14:01

Цитата:

Сообщение от drwhite
напрмер через sendAndLoad, который известен только флэшу.

Это называется POST-запрос, который выловить также просто, как и GET. Да и «известен» может оказаться и не только флешу.

drwhite 09.01.2007 14:52

Не, ну, естесственно, все это, так сказать, на определённый уровень юзера.
Понятно, «кто-то очень любопытный» расковыряет, доберется, вскроет и т.д.
Единственную 100%-ную гарантию вам может дать только страховой полис. =))


Часовой пояс GMT +4, время: 15:44.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.