Toon posts:

[Flash MX] Site afschermen met password

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,

ik heb een avondcursus flash mx gevolgd en dat lukt aardig ik heb dan ook een site aangelegd voor mijn clan, ik heb daar een soort members login ingeplaats zodat wanneer een member zijn usersname en passwoord invult ze worden doorverwezen naar een volgende pagina, hoe kun je dat beveiliging tegen hackers dat is zo simpel te kraken 4 misklikken en het is gelukt

Dank bij voorbaat

  • Magic
  • Registratie: September 2001
  • Niet online
flash is niet gemaakt om beveiliging in te maken, en daarom is het ook niet optimaal. een swf-je kun je decompilen, en dan kun je het wachtwoord zo uitlezen.
ik ben bang dat je dit toch voor lief moet nemen, of een andere manier moet zoeken om te beveiligen.
ik ben niet echt een flash-kenner, dus misschien dat er nog andere manieren zijn.

Steam: Brainfrz82 | PSN: Brainfrz | Discord: Brainfrz


  • RSP
  • Registratie: Juni 2001
  • Laatst online: 24-06 10:36

RSP

Je kan wachtwoord en username checken door een string die mbv md5 (zoeken op PHP.net als je niet weet wat md5 is) is gecodeerd. op deze manier zijn je passwords al redelijk snel veilig :) (maar als je doorlinkt naar een website die in flash zelf is gedefinieerd dan zullen mensen er alsnog zonder al te veel moeite voorbij komen)

Verwijderd

Je zult de pass en gebruiksnamen moeten inladen via php en mysql.

Verwijderd

Topicstarter
kun je dat eens uitleggen hoe je dat moet inladen

  • hobbit_be
  • Registratie: November 2002
  • Laatst online: 04-07-2025
zonder SSL is het altijd eenvoudig te kraken...

md5 is pretty pointless want dat is een hash geen encoding.

wat tijmen wou zeggen is dat je het user/pass niet in de flash steekt want dat kan iedereen lezen (je zou eventueel met AS een encryptie kunnen doen zodat het niet TE simpel word) maar goed. Je zet het user/pass in een database en via flash kijk je dan of het goed is. Zodoende moet de hacker alvast gaan raden wat het zijn, MAAR als ie luistert naar je traffic (wat best kan) dan helpt dit ook niet.

En zo kom ik weer full circle. Zonder SSL is het niet veilig te krijgen (je kan wel flash in een SSL steken natuurlijk).

Verwijderd

je kan met deze code iig iets simpel verbergen:
code:
1
Object.veilig = {username:name,password:passwd};

Op deze manier is (naar mijn weten iig) niets te zien, aangezien we de data in een Actionscript object stoppen :d

[ Voor 3% gewijzigd door Verwijderd op 01-07-2003 22:22 . Reden: kleine typo ]


  • McVirusS
  • Registratie: Januari 2000
  • Laatst online: 21-08 10:46
Er zijn met de search van dit forum super veel topics te vinden over beveiligen van je website.

Ik snap dat de antwoorden hierboven misschien een beetje overweldigend voor je zijn gezien het feit dat je eigenlijk nog een beginner bent met Flash. De strekking van bovenstaande replies is zoals je zelf al gemerkt hebt dat het nog niet echt simpel is om een website goed af te schermen.

Flash is net als javascript echter wel 1 van de slechtste keuzes omdat het clientside is en daardoor stukken makkelijker te "reverse engineren".

Je moet jezelf nu de vraag stellen of het voor jou al die moeite waard is (op zich wel leerzaam natuurlijk), als dit het geval is kan je dit probleem misschien gelijk aangrijpen om eens te duiken in PHP-MySQL materie; eventueel in combinatie met Flash. Een andere simpelere oplossing is .htaccess. Over beide oplossingen is genoeg te vinden met Google en onze search :).

Succes! :)

[ Voor 3% gewijzigd door McVirusS op 01-07-2003 22:24 ]


Verwijderd

Topicstarter
kun je een login maken met frontpage
met dat programma kan ik werken
maar ik weet niet of het mogelijk is

  • Yoozer
  • Registratie: Februari 2001
  • Laatst online: 20-01 22:02

Yoozer

minimoog

Ho, stop eens even in denken van termen van "programma" en begin te denken in termen van "programmeertaal". Frontpage doet HTML, misschien een beetje Javascript, maar verder ook niks. PHP is een taal, geen programma. MySQL is voor databases, en het is ook geen programma. PHP kan je desnoods met Windows Kladblok programmeren als het nodig is, als alles op de server goed is ingesteld.

Frontpage heeft niks 'ingebouwd' dat een password maakt. Flash, zoals je ziet, ook niet. Wat McVirusS suggereert - wat je kan proberen - is dat je dus een paswoord -veilig- krijgt met PHP en dan met Flash -eventueel- de resultaten gaat uitlezen. Ook is het mogelijk de hele Flash te laten zitten en gewoon een sobere login zonder nonsens te maken. Liever zoiets dat werkt dan een hele animatie die je binnen 3 seconden kan kraken.

Frontpage 'doet' op dat gebied niks voor jou. Flash ook niet. Dus, wat dan?

Nog een suggestie van McVirusS die ik ter harte zou nemen : gebruik de Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/layout/topbar_uit.gif "Search"-knop, bovenin. Typ eens voor de grap "beveiligen website" in en klik bij de forums "Webdesign en Graphics" aan. Kijk eens naar de resultaten en de suggesties. Vaak staan er ook links bij naar de sites die je er voor nodig hebt.

Het wordt hier aangemoedigd om er -zelf- eerst werk van te maken, en vervolgens pas te vragen wat je nodig hebt. Heb je trouwens problemen met PHP (waar je het in zou kunnen doen), raadpleeg dan eerst de documentatie en de bijgeleverde voorbeelden. Nog beter is als je jezelf even een naslagwerk aanschaft met die specifieke informatie erin; je wordt er alleen maar wijzer van. Als je er -dan- niet uitkomt, post dan je probleem op het forum (bij de buren van Programming en Webscripting) met een duidelijke omschrijving (dat zijn hoofdletters, punctuatie, en het stukje code waar het fout gaat - mensen gaan echt niet naar 3 A4'tjes letterlijk gekopieerde lappen tekst kijken) en de foutmeldingen die er eventueel gegeven worden.

Voorzover ik in je posthistory zie moet je toch nog even beter kijken hoe 't er hier meestal aan toegaat. Vandaar bovenstaand verhaal. Ik probeer niet arrogant over te komen, al realiseer ik me wel dat 't zo klinkt, maar zo krijg je dingen tenminste beter gedaan, in plaats van alleen slotjes.

Voor een 'lichte' beveiliging - probeer eens of je een extern flashbestandje als encrypter kan gebruiken. Ik realiseer me dat dat niet veel voorstelt, maar als je daar bijvoorbeeld het wachtwoord een paar letters kan roteren en shiften, en dat een paar keer achter elkaar, dan zit je misschien al wat beter. Is wel nog steeds een zwakke beveiliging als je 't eenmaal weet, maar okee.

[ Voor 14% gewijzigd door Yoozer op 02-07-2003 04:18 . Reden: wist ik veel dat die knoppen een hele bar waren... :D ]

teveel zooi, te weinig tijd

Pagina: 1