Форум Flasher.ru
Ближайшие курсы в Школе RealTime
Список интенсивных курсов: [см.]  
  
Специальные предложения: [см.]  
  
 
Блоги Правила Справка Пользователи Календарь Сообщения за день
 

Вернуться   Форум Flasher.ru > Flash > Серверные технологии и Flash

Версия для печати  Отправить по электронной почте    « Предыдущая тема | Следующая тема »  
Опции темы Опции просмотра
 
Создать новую тему Ответ
Старый 26.08.2011, 13:32
Tr1te вне форума Посмотреть профиль Отправить личное сообщение для Tr1te Найти все сообщения от Tr1te
  № 1  
Ответить с цитированием
Tr1te
 
Аватар для Tr1te

Регистрация: Jun 2009
Сообщений: 461
По умолчанию Авторизация пользователя на стороннем сервере (Подробная версия).

Представьте, что есть какое-то приложение для соц сети. Пусть будет ферма. Запускаю клиент со страницы соц сети. Что-то меняю внутри приложения, и это что-то мне нужно сохранить на стороннем сервере. Для этого клиент отправляет запрос стороннему серверу, с данными об изменениях и свой ID. Получив данные, сервер сохраняет изменения для каждого отдельного пользователя.

Если я злоумышленник, то я могу отправить любой айди, и таким образом изменять данные любого пользователя, могу подключиться под любым пользователем.

Как от этого можно защититься?

Старый 26.08.2011, 13:38
goodguy вне форума Посмотреть профиль Найти все сообщения от goodguy
  № 2  
Ответить с цитированием
goodguy
Banned
[+1 05.11.11]
[+1 09.08.11]

Регистрация: Jan 2010
Адрес: РФ. Кемеровская область
Сообщений: 3,243
Для этого еще отправляется auth_key (в случае с контактом), как он составлен подробно описано в документации. Его правильность проверяется на сервере, и если все ок, данные меняются

Старый 26.08.2011, 13:44
Tr1te вне форума Посмотреть профиль Отправить личное сообщение для Tr1te Найти все сообщения от Tr1te
  № 3  
Ответить с цитированием
Tr1te
 
Аватар для Tr1te

Регистрация: Jun 2009
Сообщений: 461
Я так же смогу на псевдо клиенте создать этот auth_key по всем правилам контакта. И сторонней сервер не узнает кто это.

Добавлено через 4 минуты
Все нашел, он передается с сервера вконтакте... спасибо, надеюсь такая механика во всех сетях.

Создать новую тему Ответ Часовой пояс GMT +4, время: 18:58.
Быстрый переход
  « Предыдущая тема | Следующая тема »  

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


 


Часовой пояс GMT +4, время: 18:58.


Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.