Beyler son zamanlarda flash as3 ile bişeyler yapıyorum fakat güvenlik meselesi beni çıldırtıyor. İşin aslını flash ustalarından öğrenmek istiyorum.
1) flash içinden bir php sayfasına parametreler gönderiyorum. Fakat bazı programlar veya firefox pluginleri ile swf çalışırken hangi php sayfasına istek hangi parametrelerle gönderiliyor görmek mümkün.Bunu önlemenin bir yolu varmı ve bunu art niyetli biri değiştirebilirmi (istek yollanacak php sayfası yolu değiştirebilirmi)
2) bu da aslında ilk maddenin son sorusuyla ilişkili swf yi decode edip as3 kodlarına erişmek mümkünmüdür. Mümkünse bunlar için bir önlem alabilirmiyiz.
3) swf nin hangi siteden çalıştırıldığını tutmak istiyorum. Fakat araştırdığım yollara göre benim swf nin o anda çalıştırıldığı url i almam için as3 kodları arasında ufak bir javascript çalıştırmak gerekiyor. Daha sonrada bu adresi ilk maddedeki gibi php dosyasını çağırıp parametre ile oraya yollamam gerekli.
Bunun başka bir yolu var mı? Çünkü javascript i kapatırsa ben o anki url i alamıyorum.
4) ben as3 içinde request nesnesi ile php sayfası çağırırsam, php içinde refererr bilgisene ulaşamıyorum. Boş geliyor. Bunu çözsek 3 maddede otomatik çözülmüş olacak.
Uzman arkadaşların yardımlarını bekliyorum
Flash ve PHP Güvenlik Sorunları (Uzmanlara Göre)
3
●449
- 30-07-2010, 18:57:211 - flash korunmuyorsa ulaşır çözebilir ( türkiye de kaç kişi ama o tartışılır) ve değiştirebilir.
artı olarak pluginleri ve adıgınız yontemleri yazarsanz pm olrak test etme imkanım olur
2- 1 de dediğim gibi tabiki edebilirler tamamen çalıştırabilirler mi o soru işareti ama flash koruma yontemleri ile de bu bertaraf edilebilir. yüzde yüz müdür. Evet türkiye için öyle dünyadada bunla gelip ugrasacak adam olmaz.
3-
externall ile aldıgın site kaydı herzaman tutulmaz dogru , ozellikle ie undefined cevirir cogu zaman o bilgiyi . ama direk adam swf yi hostuna atarsa calsıtırdıgı yeri almak yuzde yuz basarılı sekilde olur. embedded ise işi cok dolandırmak ve yapmak mumkundur. Sanırm sen bir nevi lisans yapmaya calsıorsn ama boyle bi sisteme gerek yok baska sekillerdede llisan yapabilirsn.
4- 3 ile aynı zaten reff gerek yok . ve ne yaparsan yap bunları korumadıgı surece argo tabirle kabak gibi herşey meydanda olacaktır. Sonra emeğinize cidden yazık olur. zaten flash millet gözünde değersiz cidden üzücü bişey olur kimseye de derdnizi anlatamazsnız maalesef.
EK olarak , bunlar güzel ve tam prof sorular olmuş, ama bunları burda yazmayınız sonra bannercilar zaten flash uzmanıyım diye caka satıyor iyice üstümüze ederler bu sorular onlar için bi nimet
,
Son olarak as3 iyidir yenidir güzeldir ama bi kaç kotu yanı var ben boyle bi projeyi as2 de yapmayı tercih ederdim . tabi nedir proje bilmiyorum. sadece as3 un destekledigi ozelliklerin oldugu bişey ise Allah kolaylık versin sana cidden
Bir çok yeni düşüncem var birde eskiden yaptıgım degişk korumalar. Flash içine url yolunu yazmadan bile işlemler yapmak benim için mumkun
, bu nedemek adam decomp bile edemese yolu ogrenmek için flashı pro ile actıgında yol bile bulamayacak demek . vs vs. Gerçekten hoş ve güzel sorular olmuş . As2 de daha cok cozum sunabilirm.
- 31-07-2010, 09:48:16evet flash guru embedded bir kod vericem onu ekleyecekler ve bu swfyi benim hosttumdan çağıracak.
root.loaderInfo.loaderURL
gibi bir kod bana swfnin nerde host edildiğini dönüyor. Tamam bu özellikte swfnin sadece benden çalıştırılmasını kontrol edebilirim. Ama benim için lisanslama en önemlisi domain bazlı lisanslamam için mutlaka embedded olan sayfanın urlini almam gerekli (javascript çalıştırmadan)
Bu arada sorulara yalnızca senin cevap verebileceğini biliyordum
- 31-07-2010, 12:54:50redbaron adlı üyeden alıntı: mesajı görüntüle
, bu gibi konular tartışılmalı esasen ama olay güvenlik olunca pek burda konuşmak istemiyorum, genel bi söz varya "ben öğrettim benden fazla usta zannetti kendini diye" bu nedenle çünkü bi kac olay yaşadım burdada olsun baska yerdede olsun şimdi neyse..
sen domain lisansı oyle bir yapmak istiyorsun ki ne hosta atılıp çalışsın ne embedded yapılabilsin bunla ilgili bi ornek atayım sana fakat pek ayrıntıya inemeyeceğim sonucta o da benim güvenlik sırrım
ama yinede yapılabildiigini gorursun. Dünyada embedded i da engelleyen bi koruma uygulanıyor mu bilmiyorum ben gormedim dünyada ilk ve tek diyemem ama bole bi ornegim var pm atıyorum
ama işte javascript dedigin şey aslında action scriptle javascript arasında bizlerin faydası için kurulmus bir koprucuk ama işte IE de vs pek saglıklı calısmıyor o nedenle baska yontemler dusunebilirsin diye dusunuyorum
,