Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 23.11.2006 Ostrzeżenie: (0%)
|
Może i temat bezpieczeń był już poruszany, przeglądałem już chyba wszystkie na tym forum. Jedyną sensowną metodą wydał mi się sposób z dobrze wykonanym tokenem obrazkowym. Ale jeśli nie mogę stosować tokenów, a chcę, aby skrypt był wywoływany tylko i wyłącznie z mojego zerwera ? Nagłówki też można łatwo spreparować, dane do formularzy również można wysyłać dowolnie. Chciałbym tak właśnie zabezpieczyć grę flash, aby wyniki były przekazywane bo zakończeniu gry, a nie wtedy kiedy użytkownik zrobi sobie skryp który będzie dopisywał wyniki do bazy, bez otwierania nawet gry. Zastosowałem sesje w PHP, ale czytałem artykuły, że biblioteka cURL pozwala na otwieranie sesji. I co teraz ? Czy ktoś pomoże ?
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 108 Pomógł: 4 Dołączył: 3.03.2007 Ostrzeżenie: (0%)
|
Witam
Np. php generuje liczby losowe które przekazuje do flasha i do sesji (nie znam się na flashu, ale podejżewam, że jest jakiś sposób aby przekazać dane) flash przed wysłaniem danych (loginu, kilku literek losowych, wyniku) szyfruje to i wysyła to do adresu bezwzględnego (jeżeli będzie względny zawsze będzie możliwość pobrania na dysk flasha, uruchomienie go i spreparowaną stroną odczytania wartości, z bezwzględnym będzie to już nieco trudniejsze.Pozdrawiam Istalacar |
|
|
|
sniezny [php][flash] Zabezpieczenie formularza, przed atakami za pomocą cURL. Nic nie pomaga :( 24.03.2007, 10:48:28
Łukasz O. nie widzę problemu - wynik w grze będzie wysyłany ... 24.03.2007, 13:15:52
sniezny Tak, też to jest rozwiązane, ale zauważ, że po kli... 25.03.2007, 16:23:45
Istalacar Witam
Zauważ że to co wysyłasz wcale nie jest udos... 25.03.2007, 17:24:19
sniezny Też myślałem nad szyfrowaniem, tylko jak by miało ... 25.03.2007, 17:44:20
sniezny Hmm.. możliwe, że to dobry sposób choć, będzie to ... 25.03.2007, 18:29:09 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 14:08 |