Pagina 3 di 5 primaprima 1 2 3 4 5 ultimoultimo
Visualizzazione dei risultati da 21 a 30 su 47

Discussione: Sicurezza password

  1. #21

    si ?

    non ho mai visto un swf che non si puo' caricare separatamente,se c'e' si carica e si vede cosa contiene, e poi resta il fatto che essendo in chiaro e' poco sicuro.
    Preferisco che il nome dell'swf sia un'incognita, non in chiaro, che si carichi solo se c'e' stata la conferma della password giusta.
    Credo che sia il sistema migliore o per lo meno con un certo margine di sicurezza.

    poi se ce ne sono altti e' chiaro che mi fa piacere saperli

    grazie della risposta

    ciao
    non si finisce mai di imparare !

    www.motogatti.it

  2. #22

    Re: si ?

    Originariamente inviato da iz8eej
    non ho mai visto un swf che non si puo' caricare separatamente,se c'e' si carica e si vede cosa contiene, e poi resta il fatto che essendo in chiaro e' poco sicuro.


    E invece si può fare senza problemi
    Basta un semplice controllo di una qualsiasi cosa che dovrebbe trovarsi sul _level0 (visto che il filmato in questo caso viene caricato esternamente): se c'è, il filmato parte; se non c'è, il filmato viene bloccato.

    Certo, magari usando un decompilatore o altro puoi vederne alcune parti, ma non è certo come vederlo in funzione, specie se ad esempio prende anche lui i dati dall'esterno.

    Preferisco che il nome dell'swf sia un'incognita, non in chiaro, che si carichi solo se c'e' stata la conferma della password giusta.
    Credo che sia il sistema migliore o per lo meno con un certo margine di sicurezza.
    poi se ce ne sono altti e' chiaro che mi fa piacere saperli


    Ma che devi proteggere? Come ho già detto, per cose mediamente serie da proteggere, semplicemente non fai una cosa in Flash, ma fai (almeno la pagina di login) ad esempio in php, con grossi vantaggi per la sicurezza.

    Ad ogni modo se non hai almeno un minimo dimestichezza con php o asp, non puoi usare nessuna delle due soluzioni

  3. #23
    Basta un semplice controllo di una qualsiasi cosa che dovrebbe trovarsi sul _level0 (visto che il filmato in questo caso viene caricato esternamente): se c'è, il filmato parte; se non c'è, il filmato viene bloccato.


    mi sembra troppo vago, e poco chiaro.



    Ma che devi proteggere? Come ho già detto, per cose mediamente serie da proteggere, semplicemente non fai una cosa in Flash, ma fai (almeno la pagina di login) ad esempio in php, con grossi vantaggi per la sicurezza.


    non e' in discussione cosa devo proteggere ma come farlo, facendo interaggire flash con altri linguaggi.La soluzione senza flash l'ho discussa qui' :

    http://forum.html.it/forum/showthrea...hreadid=453318

    se unitamente si puo' creare, senza troppo spirito di critica, un sistema da mettere a disposizione per utenti che usano flash, mi sembra un buon modo per usare un forum e aiutare la tecnica di chi usa questo strumento.Nel mio piccolo mi limito a dare un'idea e a discutere su livelli di astrazione alti, vista la poca conoscenza dei linguaggi lato server.Ma di concetto si puo' discutere tranquillamente.
    Se sai dare una soluzione pratica al mio interrogativo ben venga, altrimenti ...ne abbiamo discusso.


    :tongue:
    non si finisce mai di imparare !

    www.motogatti.it

  4. #24
    La soluzione al tuo interrogativo te l'ho già data, come te l'aveva già data Yassassin: fai interagire flash con php e MySql.

    Mandi da Flash i dati alla pagina php, che si occupa di validarli e mandare al filmato flash una risposta positiva o negativa.

    Risposta positiva -> carichi il filmato o la pagina, che puoi passare tramite variabile per evitare che sia "facilmente" trovabile

    Risposta negativa -> messaggio di errore.

    Il fatto che il controllo dal filmato esterno sembri vago e poco chiaro a te non vuol dire che non funzioni e/o non sia possibile da realizzare, tanto per cominciare. Anzi è molto semplice da fare.

    Secondo, cosa si deve proteggere va considerato eccome: se devo proteggere delle cose serie, non mi affido a flash, in quanto non mi garantisce un livello di sicurezza pari al solo php (ad esempio).

    Metodi già pronti ce ne sono già a disposizione, su diversi siti, eventualmente vanno lievemente modificati, ma ci sono già, non vedo la necessità di crearne altri.

    Del concetto ne abbiamo già discusso e già Yassassin alla prima risposta aveva dato una soluzione, quindi si stanno solo ripetendo le stesse cose.

  5. #25

    ....

    Metodi già pronti ce ne sono già a disposizione, su diversi siti, eventualmente vanno lievemente modificati

    Sapresti modificare e rendere pubblici i "metodi gia' pronti" facendogli passare anche i nomi degli swf ?


    grazie dell'interessamento !

    non si finisce mai di imparare !

    www.motogatti.it

  6. #26
    Dipende da quali sono, alcuni dovrebbero essere modificati quasi radicalmente, per altri (es. quelli che già usano flash+php+mySql) basterebbe aggiungere un paio di righe.
    Forse addirittura ce ne sono già che passano come variabile anche il nome dell'swf, non ho certo visto tutti gli esempi che esistono sul web

  7. #27

    ok .. .

    capisco . . .Grazie lo stesso !

    :quipy:
    non si finisce mai di imparare !

    www.motogatti.it

  8. #28
    Volevi sapere se è possibile no? Bene, ti ho risposto di sì.
    Vuoi sapere se sarei in grado di farlo? Ti rispondo ancora di sì, sarei in grado di farlo senza troppi problemi anche da zero, senza dover modificare altri esempi già fatti.

    Contento adesso? :quipy:

  9. #29

    ...

    Sapresti modificare e rendere bubblici .....

    cioe'farlo praticamente in modo che qualsiasi utente possa scaricarlo e usarlo senza altre modifiche.
    Ma se la cosa la devi fare con l'acqua in gola non fa nulla.
    e' una cortesia per il colletivo, me compreso :tongue:


    thanks !
    non si finisce mai di imparare !

    www.motogatti.it

  10. #30
    E' impossibile farlo in modo che qualsiasi utente possa metterlo su senza metterci mano, almeno qualche minima modifica secondo le sue esigenze dovrebbe comunque farla.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.