[PHP] Flash 5 & PHP .. $HTTP_REFERER

Pagina: 1
Acties:

  • Mafioso
  • Registratie: November 2000
  • Laatst online: 20:20
Goede dag allemaal, ik hoop dat er nog wat lui zijn die op deze Sinterklaasdag ff tijd hebben om me te helpen :P

Een vriend van mij was een klein spelletje aan het maken met Flash 5 .. allemaal prima. Toen heb ik gezegt dat het wel c00l zou zijn als er een highscore bij gehouden werd.
Dus toen ging ik eens aan het knustellen (met een tutorial op me beeld), en alles werkt prima. De score kan worden opgeslagen in een MySQL DB, en ze kunnen ook weer uitgelezen worden door flash (met PHP als tussenstation).

Maar omdat je gewoon belangrijke info (dus welke PHP pagina hij opent, en met welke vars) uit een swf file kan plukken met notepad. Wat er dus op neer komt dat er dan gecheat kan worden (simpleweg ff de goede vars naar de pagina POSTen)

Nu had ik dus geprobeerd om met $HTTP_REFERER iets te doen (om er dus zeker van te zijn dat de score vanuit flash word gestuurd), maar dit werkt dus (blijkbar) niet :(

Nu mijn vraag : Heeft iemand hier een oplossing voor :?, of misschien een hele andere aanpak

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

bekijk de phpinfo() eens of daar wat leuks instaat :?

Doet iets met Cloud (MS/IBM)


  • [ti]
  • Registratie: Februari 2000
  • Niet online
andere aanpak:
checksum meesturen met je post.

Bv. je hebt een username en een highscore, die plak je aan elkaar en daar bereken je de md5 hash van. Of je gooit er 'n andere forumle overheen. Natuurlijk is dit nog steeds te kraken, maat tis maar net hoeveel moeite je ervoor wilt doen. Als iemand echt wilt lukt het hem toch wel.

  • Mafioso
  • Registratie: November 2000
  • Laatst online: 20:20
Op woensdag 05 december 2001 16:20 schreef [ti] het volgende:
andere aanpak:
checksum meesturen met je post.

Bv. je hebt een username en een highscore, die plak je aan elkaar en daar bereken je de md5 hash van. Of je gooit er 'n andere forumle overheen. Natuurlijk is dit nog steeds te kraken, maat tis maar net hoeveel moeite je ervoor wilt doen. Als iemand echt wilt lukt het hem toch wel.
Aan zoiets zat ik ook al te denken, maar kan zoiets met Flash ? .. ben r geen expert in :\
Op woensdag 05 december 2001 16:11 schreef D2k het volgende:
bekijk de phpinfo() eens of daar wat leuks instaat :?
Staat helaas nix nuttigs in (had al gekeken)

  • Mafioso
  • Registratie: November 2000
  • Laatst online: 20:20
Iemand anders nog ideen ? .. gezien de mogelijk heden van flash

  • oh,when?
  • Registratie: April 2000
  • Niet online

oh,when?

...

Dit heeft opzich weinig met Flash te maken, maar meer met PHP idd. Je zoekt dus een manier om er zeker van te zijn dat het formulier vanuit Flash word gepost. Dan word het ws toch een IP check, en zit je dus goed met REFERER check. Het enige probleem wat ik zou kunnen voorzien is dat je PHP script de vars die gepost worden niet kan zien, daar heb ik hier al iets over geschreven:

[FLASH] POST method eigenaardigheden

"You're only as good, as what you did last week."


  • Mafioso
  • Registratie: November 2000
  • Laatst online: 20:20
Bedankt voor je reactie, maar ik word er helaas niet echt wijzer van :( Die topic van jou staat wel leuke info in, maar waar ik niet echt heel veel aan heb, helaas (er staan trouwens meer flames dat nuttige informatie (ligt natuurlijk niet aan jou, maar wel jammer))

Ik weet eigenlijk nog steeds niet of het een probleem is van Flash, of van PHP, dat die $http_referer niet werkt ..

Ik kwam toevallig eens perl-cgi scriptje tegen, die ook een highscore-systeem kan maken voor flash, en daar werd ook gebruik gemaakt van iets met referer.
Nu snap ik werkelijk geen snars van perl, maar je zou toch verwachten dat als dat referer gedoe in perl werkt, het ook zou doen in PHP (dus dat het niet aan flash ligt)

  • TheMrH
  • Registratie: April 2000
  • Laatst online: 01-09 22:45
Wat men hieboven probeert te zeggen is dat als je in de pagina waar je naartoe post een als extra phpinfo() erbij in zet. Dan kan je precies zien welke variabelen er overgestuurd worden, en dus ook welke niet....

The box said 'requires Windows 95 or better', so I installed Linux...


  • Mafioso
  • Registratie: November 2000
  • Laatst online: 20:20
Op donderdag 06 december 2001 09:15 schreef TheMrH het volgende:
Wat men hieboven probeert te zeggen is dat als je in de pagina waar je naartoe post een als extra phpinfo() erbij in zet. Dan kan je precies zien welke variabelen er overgestuurd worden, en dus ook welke niet....
Dat snap ik .. $HTTP_REFERER staat r dan bv niet bij, maar dat is nog geen oplossing voor m'n probleem.

Ik zal nog wel iets proberen met een checksum te maken

Thx voor jullie reacties
Pagina: 1