Autor | Zpráva | ||
---|---|---|---|
majo24 Profil * |
#1 · Zasláno: 1. 11. 2007, 23:07:40
ako vytvorím formulár, ktorý bude vyžadovať od užívateľa zadanie mena a hesla (heslo bude zobrazované hviezdičkami). mená a jednotlivé heslá k nim by mali byť uložené v txt súbore.
ďakujem |
||
embee Profil |
#2 · Zasláno: 2. 11. 2007, 07:36:44
majo24
jednak je to dotaz stylu "jak se ridi auto" a jednak tohle reseni je hoooooodne hoooodne spatne - zabezpeceni = 0. Pokud te zajima system, jakym to v realu funguje, tak hesla byvaji ulozena v databazi, z flashe pak chodi pozadavky do PHP, ktere flashi vraci pouze true/false - flash nikdy nevidi vlastni hesla. Proc? No protoze neni tak velky problem dekompilovat swf a hesla si prescits. A uz vubec nechapu, proc maji byt hesla ulozena v externim txt - jak je pak budes validovat? Nactes dejme tomu 150 hesel z txt a jak poznas, ktere patri kteremu userovi? Snad si nebudes pamatovat jejich poradi :D |
||
majo24 Profil * |
#3 · Zasláno: 2. 11. 2007, 18:36:08
Nepotrebujem mať perfektne zabezpečený prístup. Mne pomôže script, pomocou ktorého v txt súbore vyhľadám požadované meno a načítam k nemu priradené heslo. Niečo ako pracovanie s *.ini súbormi.
|
||
XXX Profil |
#4 · Zasláno: 2. 11. 2007, 19:07:42
majo24
Chapu, ze nepotrebujes perfektni zabezpeceni, jen pro tvou informaci. Kdyz si zobrazis jakykoliv Flash z webu, nahraje se ti na tvuj comp a pak se prehrava. Naprosto stejne je to i se vsemi daty, ktere do flashe nacitas externe, at uz jsou to fotky nebo prave txt. Proto v okamziku, kdy si uzivatel zobrazi tvuj Flash a zacne se nacitat textovy soubor, aby zkontroloval, jestli jsou udaje v poradku, tento textovy soubor plny uzivatelkych jmen a hesel se nahraje uzivateli na disk. To se mi nezda prilis stastne ;) Jinak predpokladam ze vis, ze flash nedokaze ukladat data, jen je nacitat, takze ukladat je primo z flashe nebudes moct. Osobne, kdyz uz tohle chces resit tak jak pises ti doporucuji pouzivat misto textoveho souboru XML. Soubor bude prehlednejsi a prace s nim je jednoducha. Jak nacitat data z XML tady na diskusi taky najdes, o helpu Flashe ani nemluve ;) |
||
majo24 Profil * |
#5 · Zasláno: 2. 11. 2007, 19:44:33
XXX
Áno, viem, že pomocou flash-u nemôžem ukladať do súboru.To budem riešiť cez PHP.Hľadal som tu na fóre niečo o tom načítaní XML, ale to čo som našiel mi moc nepomohlo. Potreboval by som niečo takéto: XML súbor v tvare: <menouzivatela> <heslo>123456</heslo> <email>email@email.sk</email> </menouzivatela> Užívateľ zadá do formulára meno a flash načíta potrebné údaje, resp. len tie, ktoré bude potrebovať (napr. iba heslo pri prihlasovaní). A ešte jedna otázka: keď teda pri načítaní sa ukladajú všetky súbory potrebné vo flash na užívateľov PC, je možné nejako zistiť kam sa uložil napr. ten XML súbor a následne (po načítaní info z neho) ho zmazať? Ďakujem |
||
embee Profil |
#6 · Zasláno: 3. 11. 2007, 15:11:07 · Upravil/a: embee
majo24
XML je samozrejme lepsi reseni, nicmene i tak je zabezpeceni 0, protoze ve flashi budes mit samozrejme napsanou cestu k tomu XML souboru, ktery ma v sobe informace o heslech. Po dekompilaci staci pouze do browseru adresu natukat a XML se zobrazi v cele sve krase. Minimalne opera tohle umi :) Jinak po souborech bych se pidil v temporary internet files, ale pochybuju ze je vubec mozne mazat neco skrz flash player. edit: nechapu vubec fakt, ze kdyz uz mas ukladani hesel resene pres PHP, jak to cele bude fungovat. Uzivatel si vytvori ucet, ktery se zapise do databaze a ten XML soubor s hesly se vezme kde? Proc i nacitani neni udelan v PHP, kdyz uz ho stejne pouzivas? |
||
XXX Profil |
#7 · Zasláno: 3. 11. 2007, 16:28:51
embee ma naprostou pravdu. Taky nechapu, kdyz uz pouzivas PHP, proc ty data taky nenacitas primo pres PHP, ale snazis se je nacitat primo Flashem. Staci ti z Flashe zavolat skript PHP, ktery to prihlaseni vyresi a mas vse zabezpecene. Jinak kdybys mermomoci trval na tom XML, tak presne tak jak pises by mohlo vypadat a zrovna par dni zpatky jsem tady nekomu napsal kompletni skript na nacteni dat z XML, tak pohledej ;)
|
||
Časová prodleva: 16 let
|
0