Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Скрыть от посторонних глаз (https://forum.antichat.xyz/showthread.php?t=123526)

mff 04.06.2009 04:29

Скрыть от посторонних глаз
 
Подскажите, как это http://icqshop.actualtech.ru/products.php скрыть? Как сделать так, чтобы php генерировал xml только тогда, когда он вызывается из флэшки?

Всем за ранее спасибо!

Joker-jar 04.06.2009 05:24

Цитата:

Как сделать так, чтобы php генерировал xml только тогда, когда он вызывается из флэшки?
Загружать с определенным get/post параметром. Или, что более надежно, с определенным header'ом (правда не знаю, можно ли такое замутить из флэшки)

PaCo 04.06.2009 06:44

Безполезеная затея, тот кто захочит найти - найдет способ получения данных в течении 1-15 минут(в зависимости от наличия мозгов и опыта), мой скромный - совет не зацикливайся на этом, ибо не критично ни разу.

З.Ы. если все же любишь абсолютно не оправданый гемор(ушемления узабилити) - приделай капчу(во флешке добавь 1 степ - потвердите что вы не бот и etc).

mff 04.06.2009 11:56

Joker-jar, спасибо, что то в этом духе надо.
PaCo, требуется защита от школьника, тот кто захочет - конечно же увидет, но это не страшно. Хотелось бы, что бы когда тупо проходишь по этой ссылке - там ничего небыло. Спасибо.

MuXaJIbI4 04.06.2009 12:48

забудь и не порти себе жизнь ... это того не стоит

PaCo 04.06.2009 12:52

По дефолту флешку по хедерам ты никак не определишь, самый простой способ - передовай параметр(GET/POST) сформированый по какому - то алгоритму(что связаное со временем например, конечно если у клиента не все с ним впорядке придется коректироваться на него и etc), либо - добавь "ОСОБЫЙ" X- хедер(аля addRequestHeader()), а сам php файл либо через mod_rewrite или addtype с расширением xml что бы был из веба, например products.xml - это должно "школьника" привисти в замешательство, если POST или GET он сможет как то воспроизвести и повторить то с head-ром да и еще и с расширением .xml у источника он пойдет учить уроки по протоколу HTTP.

ronald 04.06.2009 13:08

поставь форму с паролем, который автоматически передаётся при помощи флешки (я так же сделал, только там у меня передавался параметр только из админки)

GreenBear 04.06.2009 13:16

флешкой генирируй уникальный ИД запроса по алгоритму, который сам придумаешь , в пхп его проверяй. Второй раз этот ид не принимай.
хотя и это можно обойти, просто не дав запросу передастся на сервер.

mff 04.06.2009 16:16

Вот что у меня получилось http://icqshop.actualtech.ru/products.php http://icqshop.actualtech.ru

Этого достаточно, всем большое спасибо! :)


Время: 12:41