2009-06-21 10 views
0

Avec Union Platform, le mot de passe administrateur est stocké dans un fichier XML. Je sais que je pourrais juste renommer le fichier et dire au swf de le lire à partir de ce nouvel emplacement, mais si quelqu'un le décompilait, non seulement ils obtiendraient la source comme d'habitude, mais ils recevraient un accès administrateur. Je sais que je pourrais essayer de changer le nom du fichier SWF de l'administrateur ou le port sur lequel le serveur de l'Union est en cours d'exécution, mais c'est une méthode très peu sûre.Union Platform: Sécurisation du mot de passe administrateur

Depuis l'administrateur swf est un téléchargement gratuit sur leur site, toute personne ayant accès à Internet pourrait pirater mon programme s'ils ont trouvé mon fichier XML.

Étant donné que la plateforme de l'Union est probablement un peu obscure, here est le site Web. Je voudrais juste protéger par mot de passe le répertoire dans lequel se trouve le fichier xml, mais cela ne ferait pas grand-chose puisque les fichiers flash ne savent pas comment entrer les mots de passe.

Répondre

3

Le fichier XML de configuration dont vous parlez ne se rapproche pas de votre contenu Web. Il va dans le dossier UNION_HOME, qui est partout où vous déballez l'application pour l'installation. Voir this page pour plus d'informations. Par conséquent, les fichiers SWF n'accèdent pas à ce fichier de configuration pour vérifier les mots de passe.

Les fichiers SWF se connectent au serveur avec une connexion socket, et l'application serveur sait comment vérifier le fichier XML. Il n'y a pas de problème de sécurité.

+0

Mon problème ici est cependant que puisque je ne déploie pas le serveur localement, je dois tout télécharger via FTP sur le serveur web. Comment puis-je protéger le fichier XML alors? – Cyclone

+0

Lorsque vous effectuez un transfert FTP vers le serveur Web, le dossier racine que vous entrez ne doit pas être la racine du contenu Web. Vous devriez avoir accès à un dossier qui n'est pas disponible sur le web; vous devriez mettre Union là. (Même si vous deviez absolument installer l'installation dans un dossier affichable sur le Web, vous pourriez tout simplement le protéger par mot de passe - comme je l'ai dit, le client flash n'essaie pas d'accéder à ce fichier XML. hiérarchie.) – fenomas

Questions connexes