ראיתי איזה דרך של מישהו (שעד עכשיו לא הבנתי איך הוא עשה את זה) לשנות קבצים שמתקבלים מהדפדפן, ככה שהוא יכול פשוט לשלוח בחזרה הודעת הצלחה, ולהעביר את עצמו לעמוד משתמש אפילו בתור אדמין. ניסיתי הרבה שיטות, אבל בכולן היה ניתן למצוא פרצה, את האמת ממש קלה לגילוי.
אז שתי שאלות:
1. אפשר לבצע פעולת SQL ב-AS2 עם תקשור מאובטח ל-PHP?
2. אפשר להיתחבר למשתנה ב-PHP דרך פלאש שמוצג באותו הדף?
תודה מראש :)
7 תשובות
as2 לא שונה בשום דבר מ-js. תחליף בשאלה שלך את AS2 ב-JS ותוכל לענות בעצמך.
1. אפשר לבצע פעולת SQL ב-JS עם תקשור מאובטח ל-PHP?
מאובטח מפני מי? מפני אנשים אחרים או מפני הבן אדם שעל המחשב שלו רך הדפדפן? מפני האחרון אין שום דרך לבצע תקשור "מאובטח".
2. אפשר להיתחבר למשתנה ב-PHP דרך JS שמוצג באותו הדף?
אם אתה מתכוון לשלוח בקשה לשרת ולקבל תשובה - אז כן, אבל באופן כללי לא. האינטרנט לא עובד ככה וכשעמוד פלאש מוצג למשתמש כבר מזמן אין שום משתנה PHP, שלא נדבר על זה, שיכול להיות שבכלל כבר אין שרת.
1. אפשר לבצע פעולת SQL ב-AS2 עם תקשור מאובטח ל-PHP?
לטעון דף PHP...
אף אלד לא יכול להתחבר לך למסד אם לא תגלה את הפרטים שלו.
2.שאלה בכלל לא מובנת יוסי.
ובקשר מה שהראתי לך זה לא שבאמת אני שיניתי את מה שהשרת מחזיר
אני פשוט יצרתי server מזוייף המחשב שלי שבעצם מחזיר את מה שאני רוצה שיוחזר וככה לשלוט בפלאש..
חח רז, עכשיו הבנתי..
אז כל מה שאני צריך זה בעצם כתובת לא יחסית (חצי שאלה חצי אמירה)
אממ לא הבנתי...
אבל בכלליות אני לא ממליץ לעבוד עם flash ו php
אני ממליץ לך לעבוד עם sfs אבל זה קצת יקר..
לא ממליץ לעבוד עם SFS - בזבוז כסף, אתה בונה את אותה מערכת בצורה הרבה יותר טובה לבד.
לא יוסי כתובת לא יחסית לא קשורה פה.
רז אם אתה עובד בצורה נכונה עם הפלאש והPHP זה מומלץ ביותר, הכל עניין של כמה נכון אתה עושה את זה.
מה שרז עשה זה DNS OVERRIDE, הוא פשוט אמר לך את זה בסיבוך.
אגב, לשאלות שלך:
1. כן.
2. מה שintval אמר
לא ממש הבנתי מה הבעיה ב-loadVars, שאפשר "לגבור" עליו כל-כך בקלות.
יש אופציה יותר טובה? אני פשט רוצה לגשת ל-username במערכת, להעביר לפלאש ובמידת הצורך גם לשלוח נתונים.
אין עם loadVars שום בעיה
רק תזכור שהמשתמש יכול לשנות תמיד את מה שזה טוען
אתה פשוט צריך לתכנן את המערכת שלך שאם זה טוען משהו לא טוב שזה לא יגיב וגם לא להסתמך על מה שזה טוען.
כלומר לעשות התחברות? סבבה שהמשתמשים יעשו מה שהם רוצים...
אבל אם צריך לדוגמה לשלוח משהו ל php אז לוודא לפני שזה מבצע איזה שינווים במסד או כל דבר אחר שהמשתמש באמת מחובר בתוך המשתמש הזה...