Toon posts:

[html/flash]beveiligde pagina/link

Pagina: 1
Acties:

Verwijderd

Topicstarter
Geachte Tweakers,

Ik heb gegoogled maar daarbij kom ik niet echt iets tegen
waar ik iets mee kan.Ik heb op mijn website een loginfunctie (flash)
gemaakt die kan doorsturen naar veerschillende pagina's afhankelijk
van de gegevens waarmee er wordt ingelogd.
Nu vraag ik mij af wat de eenvoudigste manier is om deze link te beveiligen
(de link waar naar toe gesprongen wordt bij een succesvolle login).
Dit zal zeker mogelijk zijn....ik heb dit alleen nog nooit gedaan en
geen idee hoe ik daaraan moet beginnen.
kan iemand van jullie me misschien even op weg helpen..?
bvd.

  • André
  • Registratie: Maart 2002
  • Laatst online: 11-05 16:42

André

Analytics dude

Je kunt in de beveiligde pagina een check maken die controleerd of de inloggegevens juist zijn. Dat kan met PHP/ASP bijvoorbeeld.

  • pagani
  • Registratie: Januari 2002
  • Niet online
Je zult server-side de login moeten bijhouden en vervolgens enkel en alleen de voor deze login beschikbare zaken over de lijn moeten sturen.

Ik mag hopen dat je de login in flash níet puur in flash maakt maar een check doet met een of andere serverside taal, anders is je beveiliging nu al zo lek als een mandje. Flash zelf biedt géén mogelijkheid voor encryptie of beveiliging welke afdoende is.

(als je in flash bijvoorbeeld simpelweg controleerd of het ingevoerde wachtwoord voldoet aan variabele x, dan ben ik (en met mij vrijwel iedere devver) binnen een minuut door je beveiliging heen)

[ Voor 20% gewijzigd door pagani op 28-01-2005 16:16 ]


Verwijderd

Inderdaad met programma's zoals Sothink SWF Decompiler kun je alles bekekijken in flash, inclusief de functies. Dus moet het inderdaad doen via ASP of PHP.

  • pagani
  • Registratie: Januari 2002
  • Niet online
En dan is het overigens volgens mij nóg niet veilig te krijgen omdat flash niet gecodeerd gegevens uitwisseld met de server... (dus niet-in-flash inloggen en bijhouden, de flash pagina vervolgens opbouwen aan de hand van logingegevens op de server etc.)

[ Voor 34% gewijzigd door pagani op 28-01-2005 16:42 ]