Рейтинг

  • Страница 1 из 1
  • 1

Вопрос по безопасности сайта
[1] ggman [06 Июля 2012, 00:42]
Смотрите в этом уроке показано как сделать сервер на php для флешь игры. Единственное что меня волнует это то, что придется править crossdomain.xml и добавлять туда сайты на которые планируется отправить игру, а поскольку мой сайт и сервер планируется разместить на одном хостинге, возникает вопрос: Какие угрозы для безопасности сайта это представляет? Что, при желании, смогут сделать владельцы сайтов, которые я добавлю, с моим порталом?

Сообщение отредактировал ggman - Пятница, 06 Июля 2012, 00:43
[2] Злой_Ублюдок [07 Июля 2012, 18:16]
ggman, сделай еще один аккаунт для игры, чего тут думать?
А вообще - они вроде просто смогут читать файлы с сервера.
[3] ggman [31 Января 2013, 21:04]
sad
[4] ShadowZi [31 Января 2013, 21:08]
Это файл безопасности не для владельцев сайта, а для клиентов флеша, флеш стучится по определённому порту с запросом об этом файле, если он его не получает - значит там враги и всякая связь клиента с тем сервером блокируется. Иначе тогда флеш открывает соединение по указанным портам и для указанных сайтов..

Правда как защитит клиента не известно, но на сервер никак не влияет.
[5] ggman [31 Января 2013, 21:31]
Значит теоретически, кто угодно может разместить на указанном сайте флешку с запросом к моему сайту и получить какую угодно информацию?
[6] ShadowZi [31 Января 2013, 21:47]
не больше той которую выдаёт сервер с флешки. То есть максимум кто-то сможет собрать флешку.
Повторюсь это для безопасности самого клиента, в случае если сервер один то это гемор, но если серверов несколько то имеется некоторый доверенный сервер, то есть твой, который говорит клиенту что для таких-то и таких-то сайтов работать можно, мол ты им тоже доверяешь. Флеш -клиентская система и ей насрать в большинстве случаев на сервер. Поэтому для него важно чтобы всякие нехорошие люди не подгрузили случайно или специально какой-то вредоносный код или перехватили управление. на машине клиента.


Сообщение отредактировал ShadowZi - Четверг, 31 Января 2013, 21:48
[7] ggman [31 Января 2013, 21:52]
Спасибо, за хоть и немного сумбурное, но успокаивающее объяснение))
[8] ShadowZi [31 Января 2013, 22:00]
Цитата (ggman)
немного сумбурное

Сложно объяснить то, что доставило много гемора когда писал сервак на яве, так как у меня тогда не было веб-сервера, то просто тупо создать ппку с несчастным файлом не мог, пришлось ловить этот запрос, в отдельном потоке и собирать необходимый файл на лету и отправлять. Столько гемора из-за непонятно чего. Мы серверописцы воспринимаем клиента как территорию врага, не дай бог дать чего-то лишнее или чего-то не проверить. А флеш наоборот воспринимает сервер в качестве территории потенциального противника, но у него есть "друг", в виде доверенного сервера, то есть сервера с которого браузер загрузил флешку. Как в принципе это спасёт с их политикой безопасности не понятно...

  • Страница 1 из 1
  • 1