Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Zabezpieczenie skryptu przed przesyłaniem do niego danych
kafar111
post 2.07.2012, 11:32:12
Post #1





Grupa: Zarejestrowani
Postów: 6
Pomógł: 0
Dołączył: 26.05.2011

Ostrzeżenie: (0%)
-----


Witam.
Jak zrobić aby skrypt przetwarzał dane pochodzące tylko z jednego adresu? Wygląda to tak że na fb jest postawiona gra która przesyła rezultaty gracza do skryptu, który je ładuje do bazy. Problem w tym że nawet przesyłając POSTem można sobie w narzędziu deweloperskim w Chrome podejrzeć jakie są nazwy pól wysyłanych do pliku i jak ten plik się nazywa. Nic nie stoi zatem na przeszkodzie aby w html'u zrobić sobie formularz i wpisać w nim co nam się żywnie podoba. Jakieś pomysły na rozwiązanie?
$_SERVER['HTTP_REFERER'] nic nie zwraca.

Dzięki


--------------------
Zapraszam na mój blog: misiarek.pl
Go to the top of the page
+Quote Post
Dominator
post 2.07.2012, 11:45:38
Post #2





Grupa: Zarejestrowani
Postów: 565
Pomógł: 15
Dołączył: 11.10.2010

Ostrzeżenie: (20%)
X----


Wchodzisz na adres bezpośrednio czy z odnośnika ? Jak bezpośrednio to HTTP_REFERER nigdy nic nie zwróci ... trzeba z odnośnika wejść.
Go to the top of the page
+Quote Post
kafar111
post 2.07.2012, 11:49:02
Post #3





Grupa: Zarejestrowani
Postów: 6
Pomógł: 0
Dołączył: 26.05.2011

Ostrzeżenie: (0%)
-----


SWF osadzony na fb wysyła zapytanie do skrytpu.


--------------------
Zapraszam na mój blog: misiarek.pl
Go to the top of the page
+Quote Post
kiler129
post 4.07.2012, 05:20:57
Post #4





Grupa: Zarejestrowani
Postów: 566
Pomógł: 35
Dołączył: 21.06.2006

Ostrzeżenie: (0%)
-----


Security by obsecurity...

1. HTTP_REFERER można podrobić
2. SWF też można podejrzeć np. wiresharkiem

Jeśli gra generuje wyniki po stronie użytkownika zawsze będzie się dało je podrobić. Przychodzą mi różne rozwiązania do główy (włącznie z szyfrowaniem asymetrycznym) ale musisz przybliżyć pomysł aby coś dało się wymyśleć.


--------------------
flexiCMS v2 [|||||||+--] 75% done
Go to the top of the page
+Quote Post
Mephistofeles
post 4.07.2012, 09:03:08
Post #5





Grupa: Zarejestrowani
Postów: 1 182
Pomógł: 115
Dołączył: 4.03.2009
Skąd: Myszków

Ostrzeżenie: (0%)
-----


Szyfrowanie asymetryczne też nic nie da - zawsze będzie można wyciągnąć klucz z aplikacji.
Musisz po prostu weryfikować wyniki po stronie serwera.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.07.2025 - 11:13