Создание базы пользователей приложения и ведение статистики

Только готовые уроки по использованию ВКонтакте API. Flash + PHP + API. НЕ IFrame!
Аватара пользователя
112
Модератор
Модератор
Сообщения: 2215
Зарегистрирован: 02 фев 2010, 21:53

Re: Создание базы пользователей приложения и ведение статистики

Сообщение 112 »

все уже решено я просто не туда нажипал)
Leet
Сообщения: 5
Зарегистрирован: 06 июн 2010, 12:57

Re: Создание базы пользователей приложения и ведение статистики

Сообщение Leet »

помогите куда со 2 пунктом, не пойму куда писать....
Аватара пользователя
Александр
Создатель сайта
Создатель сайта
Сообщения: 4574
Зарегистрирован: 27 сен 2009, 16:45

Re: Создание базы пользователей приложения и ведение статистики

Сообщение Александр »

Leet
В phpMyAdmin вкладка SQL или третья иконка (с надписью SQL) в левой части страницы.
wolfroma
Сообщения: 2
Зарегистрирован: 19 июн 2010, 14:40

Re: Создание базы пользователей приложения и ведение статистики

Сообщение wolfroma »

Добрый день, меня больше всего интересуют вопросы связанные с безопастностью...
1. Как я понимаю auth_key помогает идентифицировать, что запрос к моему серверу был выполнен с приложения размещенного вконтакте, за счет закрытого ключа secret, это так?
Но auth_key получается будет всегда будет одним и тем же для одного и того же пользователя, есть ли что то подобное, но с учетом сессии пользователя?
2. Как можно получить идентификатор сессии пользователя?
3. Также очень был бы признателен, если бы кто нибудь дал описание модели взаимодействия flash-vkontakte-server(php) при организации сессий в приложении. Есть ли какие то более менее наработанные механизмы и какие могут быть с этим подводные камни?
agni
Сообщения: 100
Зарегистрирован: 07 июн 2010, 11:04

Re: Создание базы пользователей приложения и ведение статистики

Сообщение agni »

Александр
подскажите, пожалуйста, как выполнять select и обрабатывать результат ответа БД с учётом вопроса безопасности
agni
Сообщения: 100
Зарегистрирован: 07 июн 2010, 11:04

Re: Создание базы пользователей приложения и ведение статистики

Сообщение agni »

Александр писал(а):$api_secret = 'qwertyuiopasdfghjklzxcvbnm'; // защищенный ключ приложения с вкладки платежи
на вкладке платежи указан только: "Баланс приложения"

может Вы имели в виду: Редактирование -> Настройки -> Защищённый ключ ?
Аватара пользователя
112
Модератор
Модератор
Сообщения: 2215
Зарегистрирован: 02 фев 2010, 21:53

Re: Создание базы пользователей приложения и ведение статистики

Сообщение 112 »

agni писал(а):
Александр писал(а):$api_secret = 'qwertyuiopasdfghjklzxcvbnm'; // защищенный ключ приложения с вкладки платежи
на вкладке платежи указан только: "Баланс приложения"

может Вы имели в виду: Редактирование -> Настройки -> Защищённый ключ ?
щас уже да...этот урок очень давно сделан,когда еще редактирования прилож происходило подругому...
Аватара пользователя
Александр
Создатель сайта
Создатель сайта
Сообщения: 4574
Зарегистрирован: 27 сен 2009, 16:45

Re: Создание базы пользователей приложения и ведение статистики

Сообщение Александр »

agni писал(а):как выполнять select и обрабатывать результат ответа БД с учётом вопроса безопасности
Что именно интересует? Например, есть функции mysql_escape_string, mysql_real_escape_string, addslashes.
agni
Сообщения: 100
Зарегистрирован: 07 июн 2010, 11:04

Re: Создание базы пользователей приложения и ведение статистики

Сообщение agni »

Александр писал(а):Что именно интересует? Например, есть функции mysql_escape_string, mysql_real_escape_string, addslashes.
для обеспечения секьюрности достаточно того что запрос будет выполнятся при истинности условия:

Код: Выделить всё

($auth_key == $real_key){здесь может быть любой запрос к БД (select insert update) }
?
Аватара пользователя
Александр
Создатель сайта
Создатель сайта
Сообщения: 4574
Зарегистрирован: 27 сен 2009, 16:45

Re: Создание базы пользователей приложения и ведение статистики

Сообщение Александр »

agni
В этом уроке, в 3-ем пункте, в php файле используется такое условие. Срипт получает от приложения auth_key, генерирует ключ на основе id приложения, id просматривающего приложения и защищенном ключе. Затем сравнивает полученный от приложения и сгенерированный ключи.
Ответить