16. oktober 2002 - 17:04Der er
11 kommentarer og 2 løsninger
Brugersystem
Jeg vil gerne vide hvordan man plejer at lave beskyttede brugersystemer i flash. Jeg har et logonsystem som bruger asp, og det virker fint, men...Skal jeg få asp til at oprette en session som man normal gør? Hvis ja...hvad gør jeg så med den(inde i flash)? Og hvad er alternativet? -Brian
Flash i sig selv er ikke særlig godt beskyttet(det er altid muligt at se kildekoden vha diverse debuggere), derfor vil jeg foreslå dig at lade alle beskyttede data komme via asp (fx fra en database). Som jeg ser det er der ikke brug for sessions - det skulle måske lige være, hvis man skal kunne se hvem eller hvor mange der er online!
Når jeg har forsøgt mig med sikre sider, har jeg gjort følgende: 1. Flashfilmen starter med indtastning af brugernavn og kodeord 2. Flashfilmen sender brugernavn og kodeord til en ASP-fil der tjekker disse i databasen 3. ASP-filen sender en status tilbage til flash, der fortæller om kodeord og brugernavn var ok 4. Hvis status er ok, så går flashfilmen videre til den egentlige startside 5. Herefter ligger variablerne for brugernavn og kodeord stadig i flashfilmen, og så sørger jeg blot for at asp-filerne hver gang tjekker kodeord og brugernavn før de sender data tilbage til flash
/Alexander
Ps. hvis der er huller i denne metode, så høre jeg da gerne fra guruerne :-)
Jeg ville lægge session start på den side med flashen - Når så du loader variabler til/fra din ASP, så er din session startet og du vil derefter kunne tjekke den.
Alexander - Ang. huller, så kan der være en idé i at hente ASP/PHP sidens filnavn via noget XML - Som bekendt kan alle jo se stien og filens navn ved blot at åbne en .swf i notepad. XML metoden gør det noget mere besværligt.
"udskrive passwordet" jeg er ikke sikker på jeg forstår dig - fra ASP eller Flash?
Min ide går grundlæggende ud på følgende: Flash får først passwordet, når brugeren taster det ind (og så ligger de jo fast i flashfilmen indtil brugeren forlader siden) ASP-filerne tjekker hver gang om brugernavn og password passer sammen, før de sender et indhold tilbage!
Det er derfor kun flash der sender brugernavn og kodeord variablerne(udskriver dem???) til ASP-filerne som til gengæld tjekker og hvis de passer sender (udskriver???) et sideindhold tilbage (ikke brugernavn og password!)
Faren er der vel først hvis ASP-filen sender(udskriver???) brugernavn og password?
Folk der laver et komplet system vil som regel også udskrive passwordet for folk selv kan ændre dette - Altså ligesom her på E hvor du kan gå ind under dine indstillinger og rette dit password.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.