Flash içine geçerken kullanıcıların xml gizlenmesi

1 Cevap php

Biz Flash inşa kursları ile küçük bir in-house LMS var. Skorlar güncellenen ve MySQL veritabanını sorgulamak PHP için mesaj ile alınır. Tüm ders içeriği ve sınav soruları xml dosyaları bulunmaktadır. Bu XML dosyaları kullanıcının Temporary Internet Files (aşina olanlar için SCORM stil tür) kolayca erişilebilir ve Yangın Güvenliği testi gibi bir şey hile oldukça umutsuz olması lazım iken, hala biz 'bir güvenlik açığı var çözmek istiyorum.

(Biz güncellemek ve değerlendirme puanları almak için yapıyor olduğunuz gibi) test verileri taşımak niyetinde (ve sonunda, ders içeriği) MySQL veritabanı içine, o zaman muhtemelen PHP XML oluşturmak ve Flaş derse o yankı. Ben nasıl ve ne zaman xml sağlamalarının ve paylaşılan sırlar geçen ve etajer PHP sayfası ve Flash arasındaki tarafından görüntülenen sınırlayabilir düşünüyorum, ama bu sadece erişimi sınırlar dışına ve meşru ders inceleyen herkes hala XML bence (etrafında geçti göreceksiniz ..).

Elbette ben burada ateş yeniden icat etmiyorum. Flash'a xml güvenli, ayrık geçişine olanak varlığı bir yöntem veya teknoloji var mı?

Edit: İdeal olarak, muhtemelen geri seçilen cevap geçmek ve işaretleme sunucu tarafı yapmak sonra, Flash MySQL soruları ve olası cevapları geçmek isterdim .. ama zaman para, ve ben bir cevap arıyorum ki mümkün olduğunca flaş çerçevenin az inşasını gerektirir.

1 Cevap

Ben buna benzer bir konsept ile flash tabanlı web oyunlar yaptım bir şirkette çalışmak için kullanılır. Ne yapmak için kullanılan ActionScript kullanarak flaş içindeki xml sunucuyu aramak. Flash dosyaları ticari bir kandırma aracı (evet, flash dosyaları decompiled olabilir) ile karartılmış edildi. Bu konuda endişelenmenize gerek olmayabilir. Bildiğim kadarıyla veri transferini tutmak gibi bunu kodlayan veya flaş film şifresini ve içeriğini işlemek böylece ışık şifreleme çeşit kullanarak baz-64 bunu allak bullak olabilir sabitleyin.

Sonuçta paket koklama araçları (hatta sadece kundakçı) ile yani gerçekten şifreleme / kodlama çeşit gitmek için en iyi yoldur tarayıcınızdan istek / yanıt görebilirsiniz. Ben seyirci teknoloji düzeyi ve veri akışlarını güvence içine baktığınızda hile motivasyon düzeyini düşünün.

İyi şanslar.