Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Tasarımcının Mutfağı » Flash, AIR, Flex, Silverlight » Güvenli skor gönderme


Yanıt
 
LinkBack Seçenekler
Old 18.08.2007   #1 (permalink)
 
Üyelik Tarihi: 17.08.2007
Yer: ist
Mesaj: 17
Güvenli skor gönderme


Flashda yaptığım bir oyunu internetten oynabilir hale getirip üyelikli bir sisteme dahil edip skor board yapmak istiyorum.. ama illegal yoldan veri gönderilmesini engellemek adına bir yol veya bir mantık aklıma gelmedi..

Mesela flash oyunumdan skoru index.PHP ye şu şekilde yollasam
PHP Code:
var gond=new LoadVars();
var 
cevap=new LoadVars();
gond.skor=skor;
gond.isim=kim;
cevap.onLoad=function(ok){
if(
ok)
{
trace("oldu bu iş");
}
}
        
gond.sendAndLoad('goto.PHP',cevap,"POST"); 
goto.PHP
-----------------------
PHP Code:
skoru_databaseyolla($_POST[....}); 
bu haliyle sistem güzel fakat

herhangi biri SWF yi fla ya çevirip kodları görüp hangi PHP ye gönderildiğini anlayınca

el ile POST verileriri yollayabilir.

Bunun öünü geçebilmek adına ne tür bi mantık düşünebilir ?

SWF encrypt dışında tabi
oCRaCy şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.08.2007   #2 (permalink)
 
Üyelik Tarihi: 28.04.2007
Yer: Ankara
Mesaj: 273
Re: Güvenli skor gönderme

Alıntı:
oCRaCy tarafından gönderilen mesaj: Mesajı Görüntüle
Flashda yaptığım bir oyunu internetten oynabilir hale getirip üyelikli bir sisteme dahil edip skor board yapmak istiyorum.. ama illegal yoldan veri gönderilmesini engellemek adına bir yol veya bir mantık aklıma gelmedi..

Mesela flash oyunumdan skoru index.PHP ye şu şekilde yollasam
PHP Code:
var gond=new LoadVars();
var 
cevap=new LoadVars();
gond.skor=skor;
gond.isim=kim;
cevap.onLoad=function(ok){
if(
ok)
{
trace("oldu bu iş");
}
}
        
gond.sendAndLoad('goto.PHP',cevap,"POST"); 
goto.PHP
-----------------------
PHP Code:
skoru_databaseyolla($_POST[....}); 
bu haliyle sistem güzel fakat

herhangi biri SWF yi fla ya çevirip kodları görüp hangi PHP ye gönderildiğini anlayınca

el ile POST verileriri yollayabilir.

Bunun öünü geçebilmek adına ne tür bi mantık düşünebilir ?

SWF encrypt dışında tabi

kodu SWF ve PHP birikimimin olmamasi ile bilemeyecegim ama temelde verinin kriptolanarak gonderilmesi esastir. Bu nedenle SWF nin bir sekilde session bilgisini esas alan bir ticket ile sifreleyip gondermen dogru olacaktir. Session bilgisi bir login islemi olarak degil, hangi ip den, baglantinin ne zaman yapildigini esas alan bir ticket olabilir.

1. istemci:sunucu da session ac
2. sunucu:session kaydet
3. istemci:session zamanini sunucudan al
4. istemci:sonucu zaman+ip nin string degeri ile kriptola
5. istemci: sonucu gonder
6. sunucu: session bilgisi daha once kullanilmamis ve zamani tutuyor ise sonucu kaydet

sifrelememekte israr ediyorsan sinirli olarak session olusturulma tarihi de gecersiz veri girisine engel olur.
kuduk şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 18.08.2007   #3 (permalink)
 
Üyelik Tarihi: 17.08.2007
Yer: ist
Mesaj: 17
Re: Güvenli skor gönderme

Adımlar gayet mantıklı da flash la session oluşturma işlemi yapılmıyor. Sessionu PHP ile oluşturup skoru yollarsam sanırım yine aynı şekilde skor okunurken flashdan gelip gelmediği anlaşılmaz sanırım.
oCRaCy şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 19.08.2007   #4 (permalink)
 
perplex's Avatar
 
Üyelik Tarihi: 03.01.2007
Yer: istanbul
Yaş: 28
Mesaj: 184
Re: Güvenli skor gönderme

3 yolu var:

1) arkadaşın bahsettiği gibi session yada başka belirleyici bir datayı md5 vs gibi bir fonksiyonla cryptolıyarak flash'a yükleme ordan da datanın işleniceği server side sayfaya yollayıp kontrol ettirme. yani SWF nin olduğu sayfada object/embed koduna :

oyun.SWF?user=<?=md5($_SESSION["userid"]?> vs gibi. sonra flash da da _root.user ı tekrar loadvars instance ına katıp PHP sayfasına yollayabilirsin. ordan da check edersin.

2) flash media server kullanma :

En etkili yol. media server da bir application oluşturursun. bununla flash dan herhangi bir data yollayıp belirli crypto işlemlerini gerçekleştirir, sonra bunu server da bir dizine dosyaya yazarsın. daha sonra da PHP ile dosyayı okuyup içindeki datayı kıyaslarsın. hem PHP hem media server applicationı (.asc dosyası) server side olduğu için kimse ne döndüğünü anlamaz. Ama tabi flash media server maliyetli.

3) ming ya da libswf vs gibi PHP libraryleri kullanmak ki bu aslında pek bir seçenek sayılmaz. Sonuçta ming kodların çoğunu desteklemiyor.

çözümler bunlar ama tabi klasik bir lafı unutmamak gerek. motive olmuş bir hacker'ı hiçbirşey durduramaz .)
perplex şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 19.08.2007   #5 (permalink)
 
Üyelik Tarihi: 17.08.2007
Yer: ist
Mesaj: 17
Re: Güvenli skor gönderme

ilk yolu kafamda birşeylerin şekillendirmesini sağladı.. Sanırım ilk yol motive olmuş hackerlara da pek bir seçenek bırakmıyor =) en yakın zamanda pratiğe döküp sonuçları bildiririm..

teşk kuduk,perplex
__________________
To follow the path, Look to the master
Follow the master, Walk with the master,
See through the master, Become the master
oCRaCy şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.08.2007   #6 (permalink)
mow
 
Üyelik Tarihi: 28.03.2003
Yer: İzmir
Yaş: 26
Mesaj: 780
Re: Güvenli skor gönderme

ilk olarak, flash da herhangi bir browser gibi "session id" değerini taşır ama bu puanda değil kullanıcı kontrolünde işine yarar.

puan içinse, puanı flastan hesaplatıp başka bir yere kayıt için gönderirsen ne yaparsan yap çözülmesi 10 dakikayı almaz. tek korunma yolun puanın sunucu taraflı bir yerde hesaplanması.
mow şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Sponsorlu Bağlantılar
Zoque.Forum
Reklam
Yanıt

Etiketler

send , secure , post , guvenli , flash


 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online oyun photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.4 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 16:48.