Avatar billede jakwag Nybegynder
12. februar 2004 - 14:24 Der er 17 kommentarer og
1 løsning

databaser med php/asp + sikkerhed

Hej

Hvis man laver et system med flash og en database og et asp/php script, hvordan skal man så forholde sig til sikkerhed? Er det overhovedet muligt at gøre det sikkert?


: ) Jakob
Avatar billede gulekings Nybegynder
12. februar 2004 - 16:43 #1
Hvilke problemer forestiller du dig at der skulle være?
Avatar billede pyroman Nybegynder
12. februar 2004 - 18:17 #2
Det er vel ligeså sikkert som med en html-side... jeg ville faktisk næsten mene det var sikrerere da man kan lave forskelige slag krypteringer mellem flashen og og scriptet...
Men hvis det er utroligt vigtige informationer der sendes - så skal man nok slet ikke bruge php/asp... og nok heller ikke flash...
Avatar billede jakwag Nybegynder
13. februar 2004 - 10:40 #3
godt nok. jeg ved ikke rigtigt noget om sikkerhed : ) jeg ville bare være sikker.
Smid nogle svar.

Ved i hvordan man skjuler kilden til internet siden? Altså så man ikke kan sige "vis > kilde" og finde swf'en?

: ) Jakob
Avatar billede lyden Nybegynder
13. februar 2004 - 10:42 #4
'kunne jeg oxo godt tænke mig at vide - tror bare ikke man kan !'
Avatar billede jakwag Nybegynder
13. februar 2004 - 10:51 #5
jo, nogle sider der kan man ikke vælge vis kilde... eller husker jeg forkert... :|
Avatar billede lyden Nybegynder
13. februar 2004 - 10:53 #6
jeg er ikke stødt på nogen ! men det ville nu være rart at kunne :o)
Avatar billede jakwag Nybegynder
13. februar 2004 - 10:57 #7
det bliver vist til et nyt spm. http://www.eksperten.dk/spm/464699
Avatar billede nikolajdu Nybegynder
13. februar 2004 - 10:58 #8
Med vis kilde kan man jo kun se html koden - Så det er altid op til ASP/PHP whatever at validere de input der nu kommer.

Når vi taler sikkerhed så kan man lave et par tricks.

1. Login !!!! Et godt loginsystem
2. Sæt session_id i din database og lav timeout på.
3. Validér fra hvilken url siden bliver kaldt. Hvis ikke den ligger det rigtige sted... så yt
4. Sæt allowDomain på din flash film - Dette kan omgåes ved at konvereter flashen til fla og publishe igen, men det er der ikke mange der gør ellers se 3.
Avatar billede nikolajdu Nybegynder
13. februar 2004 - 10:59 #9
Nåja lav hash værdier af det aktuelle session_id blandet med en superhemmelig streng som kun du kender.
Avatar billede nikolajdu Nybegynder
13. februar 2004 - 11:00 #10
Till syvende og sidst.... den dyre - Brug https - Secure line
Avatar billede jakwag Nybegynder
13. februar 2004 - 11:02 #11
nikolajdu > Var det, det hele? :D Kom med et svar. Det her kan jeg sagtens bruge. Tak.
Avatar billede nikolajdu Nybegynder
13. februar 2004 - 11:03 #12
Om det var det hele - Man kan altid gå med livrem og seler men vurdér lige det imod hvor sikkert det du laver skal være.
Avatar billede jakwag Nybegynder
13. februar 2004 - 11:11 #13
yes yes. som sagt ville jeg bare være sikker på at jeg ikke åbner en database eller lignende for offentligheden.
Avatar billede nikolajdu Nybegynder
13. februar 2004 - 11:13 #14
I forbindelse med 3  så bliver det sendt headers med når du bruger POST der kan du finde du rigtige oplysninger.

Og så er der kommet den her i Flash player 7 : XML.addRequestHeader()
Avatar billede nikolajdu Nybegynder
13. februar 2004 - 11:19 #15
Der er set nogle rigtigt grimme ekssempler på Flash lavet på den måde at det er Flashen der udsender f.eks sql kald. Det er dumt - Meget dumt for så folk flushe hele databasen ved at sende visse ting afsted.

Ditto er det set at forbindelse til databasen bliver lagt direkte ind i .swf´en og det kan så relativt nemt læses i notepad.
Avatar billede nikolajdu Nybegynder
13. februar 2004 - 11:34 #16
Nåja det svar det svar...

Til sidst så bliver det som brandstifteren skrev - Ligeså sikkert som html - Al validering kommer aligevel til at ske serverside
Avatar billede jakwag Nybegynder
13. februar 2004 - 11:41 #17
ja, det er kanon. For de svar har du vist fortjent hele baduljen.. : ) tak
Avatar billede nikolajdu Nybegynder
13. februar 2004 - 12:08 #18
Tak for point :))
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester