![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 6 Pomógł: 0 Dołączył: 26.05.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Jak zrobić aby skrypt przetwarzał dane pochodzące tylko z jednego adresu? Wygląda to tak że na fb jest postawiona gra która przesyła rezultaty gracza do skryptu, który je ładuje do bazy. Problem w tym że nawet przesyłając POSTem można sobie w narzędziu deweloperskim w Chrome podejrzeć jakie są nazwy pól wysyłanych do pliku i jak ten plik się nazywa. Nic nie stoi zatem na przeszkodzie aby w html'u zrobić sobie formularz i wpisać w nim co nam się żywnie podoba. Jakieś pomysły na rozwiązanie? $_SERVER['HTTP_REFERER'] nic nie zwraca. Dzięki -------------------- Zapraszam na mój blog: misiarek.pl
|
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 565 Pomógł: 15 Dołączył: 11.10.2010 Ostrzeżenie: (20%) ![]() ![]() |
Wchodzisz na adres bezpośrednio czy z odnośnika ? Jak bezpośrednio to HTTP_REFERER nigdy nic nie zwróci ... trzeba z odnośnika wejść.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 6 Pomógł: 0 Dołączył: 26.05.2011 Ostrzeżenie: (0%) ![]() ![]() |
SWF osadzony na fb wysyła zapytanie do skrytpu.
-------------------- Zapraszam na mój blog: misiarek.pl
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 566 Pomógł: 35 Dołączył: 21.06.2006 Ostrzeżenie: (0%) ![]() ![]() |
Security by obsecurity...
1. HTTP_REFERER można podrobić 2. SWF też można podejrzeć np. wiresharkiem Jeśli gra generuje wyniki po stronie użytkownika zawsze będzie się dało je podrobić. Przychodzą mi różne rozwiązania do główy (włącznie z szyfrowaniem asymetrycznym) ale musisz przybliżyć pomysł aby coś dało się wymyśleć. -------------------- flexiCMS v2 [|||||||+--] 75% done
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 182 Pomógł: 115 Dołączył: 4.03.2009 Skąd: Myszków Ostrzeżenie: (0%) ![]() ![]() |
Szyfrowanie asymetryczne też nic nie da - zawsze będzie można wyciągnąć klucz z aplikacji.
Musisz po prostu weryfikować wyniki po stronie serwera. |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 18.07.2025 - 11:13 |