|
Вопрос по безопасности сайта
|
|
| [1] ggman [06 Июля 2012, 00:42] |
Смотрите в этом уроке показано как сделать сервер на php для флешь игры. Единственное что меня волнует это то, что придется править crossdomain.xml и добавлять туда сайты на которые планируется отправить игру, а поскольку мой сайт и сервер планируется разместить на одном хостинге, возникает вопрос: Какие угрозы для безопасности сайта это представляет? Что, при желании, смогут сделать владельцы сайтов, которые я добавлю, с моим порталом?
Сообщение отредактировал ggman - Пятница, 06 Июля 2012, 00:43 |
|
| [2] Злой_Ублюдок [07 Июля 2012, 18:16] |
ggman, сделай еще один аккаунт для игры, чего тут думать? А вообще - они вроде просто смогут читать файлы с сервера. |
|
| [3] ggman [31 Января 2013, 21:04] |
 |
|
| [4] ShadowZi [31 Января 2013, 21:08] |
Это файл безопасности не для владельцев сайта, а для клиентов флеша, флеш стучится по определённому порту с запросом об этом файле, если он его не получает - значит там враги и всякая связь клиента с тем сервером блокируется. Иначе тогда флеш открывает соединение по указанным портам и для указанных сайтов..
Правда как защитит клиента не известно, но на сервер никак не влияет. |
|
| [5] ggman [31 Января 2013, 21:31] |
|
Значит теоретически, кто угодно может разместить на указанном сайте флешку с запросом к моему сайту и получить какую угодно информацию? |
|
| [6] ShadowZi [31 Января 2013, 21:47] |
не больше той которую выдаёт сервер с флешки. То есть максимум кто-то сможет собрать флешку. Повторюсь это для безопасности самого клиента, в случае если сервер один то это гемор, но если серверов несколько то имеется некоторый доверенный сервер, то есть твой, который говорит клиенту что для таких-то и таких-то сайтов работать можно, мол ты им тоже доверяешь. Флеш -клиентская система и ей насрать в большинстве случаев на сервер. Поэтому для него важно чтобы всякие нехорошие люди не подгрузили случайно или специально какой-то вредоносный код или перехватили управление. на машине клиента.
Сообщение отредактировал ShadowZi - Четверг, 31 Января 2013, 21:48 |
|
| [7] ggman [31 Января 2013, 21:52] |
|
Спасибо, за хоть и немного сумбурное, но успокаивающее объяснение)) |
|
| [8] ShadowZi [31 Января 2013, 22:00] |
Цитата (ggman) немного сумбурное Сложно объяснить то, что доставило много гемора когда писал сервак на яве, так как у меня тогда не было веб-сервера, то просто тупо создать ппку с несчастным файлом не мог, пришлось ловить этот запрос, в отдельном потоке и собирать необходимый файл на лету и отправлять. Столько гемора из-за непонятно чего. Мы серверописцы воспринимаем клиента как территорию врага, не дай бог дать чего-то лишнее или чего-то не проверить. А флеш наоборот воспринимает сервер в качестве территории потенциального противника, но у него есть "друг", в виде доверенного сервера, то есть сервера с которого браузер загрузил флешку. Как в принципе это спасёт с их политикой безопасности не понятно... |
|