Zurück   Flashforum > Flash > ActionScript > ActionScript 1

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 08-06-2005, 20:09   #1 (permalink)
Neuer User
 
Registriert seit: Sep 2004
Ort: Heidelberg
Beiträge: 37
Unhappy sichere Authentifizierung einer SWF auf php

Tach, Leuts!

Folgendes Szenario: Eine SWF schickt über POST Daten an eine PHP-Datei. Die PHP-Datei soll nun sicher sein, dass die Daten auch wirklich von der SWF stammen.

Idee 1:
Code:
<?php
if ($_REQUEST['sicherheitscode'] == "123456789") { //dostuff }
?>
Problem: Traffic mitloggen und Securitycode ist dahin. SSL ist nicht immer verfügbar, also ärgerlich.


Idee 2:
Aus der IP-Adresse des Nutzers und dem Datum wird von der SWF ein hash generiert, der als Sicherheitscode dient. Die php-Datei macht genau das selbe und vergleicht den Hash vom Server mit dem selbstgenerierten. Sind beide gleich, ist das Flash authentifiziert.

Problem: Wie bekomme ich in Flash die IP-Adresse des Nutzers raus? (natürlich ohne php, sondern AS only, in dem Fall)
icebaer ist offline   Mit Zitat antworten
Alt 09-06-2005, 05:55   #2 (permalink)
poke
 
Registriert seit: Dec 2002
Ort: Iserlohn [NRW]
Beiträge: 2.304
idee 2 kannst du gleich übern haufen werfen, weil das angesprochene php niemals auf die sekunde genau antworten wird. somit ist das datum (fast) immer unterschiedlich.

Versuchs mal mit Sessions..
pokepika ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an



Alle Zeitangaben in WEZ +1. Es ist jetzt 06:58 Uhr.

Domains, Webhosting & Vserver von Host Europe
Unterstützt das Flashforum!
Adobe User Group


Copyright ©1999 – 2012 Marc Thiele