作者Jerrynet (我爱Hot_game板)
看板Flash
标题Re: [问题] 怎麽防止不透过我写的swf.直接传值给php?
时间Tue Jul 15 16:49:22 2008
※ 引述《a149851571 (yem)》之铭言:
: 了解到flash不能和伺服器的资料库连结,只能透过asp或php之类的才能存入资料
: 所以小弟也就开始学习php..但是最近想到了一个问题..
: 假如我写了一个swf,传值给php,php再存入资料库
: 那如果有心人士反组译了我的swf,知道该传什麽给php
: 那就有可能被以作弊的方式,达到他想要的目的(而不是照着我的规则走)
: 以前对这种问题好像是无解,不知道现在有没有比较好的解决方法?
: 或者可以拖延破解者非常久的时间,使破解成本提高也是不错?
: 请各位高手大大提出您的见解罗~
推 Jerrynet:除了看swf外,用一些程式看电脑封包传送就可以知道了 07/15 14:11
→ Jerrynet:所以在swf作很多措施其实也是麻烦到自己而已 07/15 14:12
→ Jerrynet:不过你是想要隐藏什麽讯息阿? ex:密码? 07/15 14:13
→ a149851571:也不是想隐藏什麽讯息,只是不想让别人很容易就可以 07/15 16:01
→ a149851571:用 test.php?a=1&b=2&c=3 这样来控制 07/15 16:02
→ a149851571:而不是在我做的swf档里照我写的来点选 07/15 16:03
1. 用原始码混淆器, 原理是将原始码的变数或叙述改成超长串无意义字串,
让反组译出来的程式难以阅读。
ex: ActionScript Obfuscator
2. 不要用URL网址传递变数,改用POST方法
3. 用socket,不过这要开特定port 伺服器,比较麻烦@@
4. 以上方法用网路封包监视程式就可以看到传递内容,所以...= =
(不过很少人那麽无聊吧XD)
5. 用加密的https传输协定显示html(包含你的swf),然後从PHP产生一个唯一的SSID
丢给swf,swf利用此SSID加密所欲传输的内容传到伺服器上,伺服器解密後,
再把此SSID删除。
(好处是:用监视程式看封包,看不出你传送的内容。反组译swf,看的很清楚,但是
没有每次都不同的SSID,有心人也无法传送正确加密的内容)
(坏处:极为麻烦,而且要买凭证,自己产生的凭证Firefox3会不通过= =)
6. 第5点好麻烦,可是我好久没碰flash了,不知道有没有更方便的方法= =
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 119.14.17.126
1F:推 a149851571:没想到还有混淆器这种东西~~我还以为增加不必要的字编 07/16 00:07
2F:→ a149851571:译後还是一样呢!! 07/16 00:07
3F:推 ComicMan:大推 07/16 02:00