gpt4 book ai didi

flash - 限制 SWF 文件的可见性

转载 作者:行者123 更新时间:2023-12-03 17:21:00 25 4
gpt4 key购买 nike

我的主 SWF 文件加载了许多外部 SWF 文件。但是,这些外部 SWF 文件只是位于 Web 服务器的公共(public)文件夹中。

是否可以将 SWF 可见性限制为仅我的主 SWF 文件(加载外部 SWF 的文件)。在当前状态下,任何知道在哪里查看的用户都可以输入 URL 并访问 SWF,更不用说不遵循 robots.txt 的流氓机器人了。

原因很简单。用户使用用户名/密码登录到主 Flash 应用程序,然后主 Flash 应用程序依次加载 SWF 文件,然后用户才可以使用这些文件。此外,根据登录用户的身份,某些 SWF 文件会受到限制且不会加载。

谢谢你的帮助!

最佳答案

这取决于闪存如何进行身份验证。 Flash 需要使用带有数据库的服务器端应用程序进行身份验证。然后,服务器端应用程序可以使用数据库在每个文件的基础上执行访问控制。

全部 files应该由一个表跟踪,包含诸如本地 path 之类的列到文件以及user_group或者也许是 user_id .经过身份验证的 session 应跟踪 user_id在他们使用用户名和密码登录后。

攻击蜘蛛通常会使用 robots.txt 来对付您,如果您将这些文件路径放在 robots.txt 中,您最好将它们压缩并交给攻击者。

反编译和修改 Flash 应用程序非常容易。不要依赖“客户端”安全系统,它们很容易被绕过。攻击者还可以使用篡改数据重放和修改 HTTP 请求。您需要一个服务器来告诉客户端它可以访问哪些文件。

关于flash - 限制 SWF 文件的可见性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2396644/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com