Jump to content
php.lv forumi

flash + php drošība


freak

Recommended Posts

Kādu drošības metodi, lai izmanto taisot flash spēli, kas sūta datus (post) uz php?

Piemeram, flash suta uz skriptu update.php?nauda=100

Bet tik pat labi, to var izpildīt arī jebkurš useris.

Protams ir uzliktas sesijas php pusē, kas pārbauda vai esi ielogojies, bet tas pasargā tikai no citu datu labošanas, bet ne savējo.

Link to comment
Share on other sites

Laikam gan tikai caur principu "Serverim vienmer taisniba".

Ar naudas piemeru var piemēram uztaisit datubazē skaitiaju kur glabas "visa nauda kas ir sistema". Un pēc katras operacijas kur var mainities nauda skaitit kontrolsummu(piemeram).

Bet tos parametrus kurus var mainit - lai maina.

Link to comment
Share on other sites

nu bet veicot darbibas uz flash tiek parsutiti dati uz serveri un to tad var parkjert un sutit ko pagadas.

tāpēc jau vajag uz servera visu rēķināt un glabāt un pārbaudīt, ja Tu piemēram pārdod 10 kartupeļus, iedod 100 monētas kādam, vai apzodz kādu, serveris pārbaudz vai tas ko tu pārdod iedod vai atņem vispār eksistē un vai ir tāds skaits..

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...