Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [AdobeAir] Bezpieczeństwo aplikacji biznesowych
puc
post
Post #1





Grupa: Zarejestrowani
Postów: 32
Pomógł: 2
Dołączył: 4.12.2004

Ostrzeżenie: (0%)
-----


Witam,
ostatnio interesuję się tematem Adobe Air (html+javascript). Wszystko jest ładnie i pięknie do momentu dystrybucji plików - okazuje się że po instalacji wszystkie pliki js są dostępne dla użytkownika i edytowalne. Nie ma problemu z podmienieniem zapytania SELECT itp. trochę mnie to zaniepokoiło.
Czy w takim razie można w Adobe Air faktycznie pisać aplikacje biznesowe które wymagają np. logowania skoro wszystko zwykły średnio-zaawansowany użytkownik internetu może sobie "poprzerabiać"? Spotkał się ktoś z was z podobnym tematem??
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
erix
post
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
że jeśli status autoryzacji będzie przetrzymywany z zmiennej JS która jest dostępna w kodzie to każdy kto się odrobinę zna będzie mógł zaingerować w tą zmienną.

Tak się nigdy nie robi. (IMG:style_emoticons/default/winksmiley.jpg)

Przetrzymuje się klucz sesji i przy każdej akcji go sprawdza.

Cytat
użytkownik nie musiał łączyć się już z internetem tylko pracować lokalnie.

No tak, ale skoro jest logowanie online, to przed updatem danych na serwer powinieneś go ponownie autoryzować, chociażby trzymanym kluczem. (IMG:style_emoticons/default/winksmiley.jpg)

Wszystko zależy od tego, jak aplikacja ma działać.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 28.12.2025 - 00:37