cs_Anthomicro
Messages postés9433Date d'inscriptionmardi 9 octobre 2001StatutMembreDernière intervention13 avril 20079 27 févr. 2005 à 14:28
Salut,
tu peux par exemple inclure dans l'url d'appel une variable X (dans ton
prog flash). Si cette variable X n'est pas présente, ça ne viendra a
priori pas du programme flash et donc il ne faudra pas
laisser passer, mais bon c'est contournable ce genre de protections.
Tu peux aussi contrôler via un htaccess que ton fichier est bien appelé
à partir de ton site et interdire tout accès à partir d'un site tiers
ou à partir d'un PC tiers.
Sinon les visiteurs provenant d'autres sites et tombant sur une page php du site verra une page Forbidden.
Donc en gros ce script sert uniquement à :
- interdire d'autres sites d'afficher les flash de domaine.com (remarque : on peut le faire aussi pour les gif, jpg...)
- interdire fichier1.php, fichier2.php ... d'être chargés par d'autres
site (dans leur page ou par include). Ces fichiers sont les fichiers
utilisés par les flash du site, par exemple le script d'enregistrement
de records.
Malgré ce script, on peut quand même charger par exemple fichier1.php
en le tapant directement dans l'url, et là en entrant les variables
trouvée en décompilant le swf, on peut pirater les scores.
Si quelqu'un a une idée je suis preneur
Vous n’avez pas trouvé la réponse que vous recherchez ?
cs_Anthomicro
Messages postés9433Date d'inscriptionmardi 9 octobre 2001StatutMembreDernière intervention13 avril 20079 27 févr. 2005 à 17:49
Par cookie ?
flash peut gérer les cookies il me semble, or un cookie ne peut être lu
que par le site qui l'a crée, donc avec flash tu crées un cookie qui
sera lu par PHP. Si il n'y est pas, le flash ne provient pas de ton
site. Evidemment, l'internaute doit accepter les cookies.