PDA

Просмотр полной версии : Скрыть от посторонних глаз


mff
04.06.2009, 04:29
Подскажите, как это http://icqshop.actualtech.ru/products.php скрыть? Как сделать так, чтобы php генерировал xml только тогда, когда он вызывается из флэшки?

Всем за ранее спасибо!

Joker-jar
04.06.2009, 05:24
Как сделать так, чтобы php генерировал xml только тогда, когда он вызывается из флэшки?
Загружать с определенным get/post параметром. Или, что более надежно, с определенным header'ом (правда не знаю, можно ли такое замутить из флэшки)

PaCo
04.06.2009, 06:44
Безполезеная затея, тот кто захочит найти - найдет способ получения данных в течении 1-15 минут(в зависимости от наличия мозгов и опыта), мой скромный - совет не зацикливайся на этом, ибо не критично ни разу.

З.Ы. если все же любишь абсолютно не оправданый гемор(ушемления узабилити) - приделай капчу(во флешке добавь 1 степ - потвердите что вы не бот и etc).

mff
04.06.2009, 11:56
Joker-jar, спасибо, что то в этом духе надо.
PaCo, требуется защита от школьника, тот кто захочет - конечно же увидет, но это не страшно. Хотелось бы, что бы когда тупо проходишь по этой ссылке - там ничего небыло. Спасибо.

MuXaJIbI4
04.06.2009, 12:48
забудь и не порти себе жизнь ... это того не стоит

PaCo
04.06.2009, 12:52
По дефолту флешку по хедерам ты никак не определишь, самый простой способ - передовай параметр(GET/POST) сформированый по какому - то алгоритму(что связаное со временем например, конечно если у клиента не все с ним впорядке придется коректироваться на него и etc), либо - добавь "ОСОБЫЙ" X- хедер(аля addRequestHeader()), а сам php файл либо через mod_rewrite или addtype с расширением xml что бы был из веба, например products.xml - это должно "школьника" привисти в замешательство, если POST или GET он сможет как то воспроизвести и повторить то с head-ром да и еще и с расширением .xml у источника он пойдет учить уроки по протоколу HTTP.

ronald
04.06.2009, 13:08
поставь форму с паролем, который автоматически передаётся при помощи флешки (я так же сделал, только там у меня передавался параметр только из админки)

GreenBear
04.06.2009, 13:16
флешкой генирируй уникальный ИД запроса по алгоритму, который сам придумаешь , в пхп его проверяй. Второй раз этот ид не принимай.
хотя и это можно обойти, просто не дав запросу передастся на сервер.

mff
04.06.2009, 16:16
Вот что у меня получилось http://icqshop.actualtech.ru/products.php http://icqshop.actualtech.ru

Этого достаточно, всем большое спасибо! :)