безопасность

Обсуждение и помощь по вопросам взаимодействия с ВКонтакте API в Flash-приложениях (ActionScript)
Ответить
Аватара пользователя
совесть
Разработчик
Разработчик
Сообщения: 156
Зарегистрирован: 22 дек 2009, 23:58

безопасность

Сообщение совесть »

если подгрузить в лоадер вместо аватарки можно загрузить флешку, и получить доступ к функциям основной флехи. и объектам
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

Re: безопасность

Сообщение Noise Gate »

а по-русски?))))
Аватара пользователя
Garrat
Сообщения: 36
Зарегистрирован: 15 июл 2010, 14:44

Re: безопасность

Сообщение Garrat »

совесть писал(а):если подгрузить в лоадер вместо аватарки можно загрузить флешку, и получить доступ к функциям основной флехи. и объектам
Парень, ты под чем сидишь? :lol:
Аватара пользователя
совесть
Разработчик
Разработчик
Сообщения: 156
Зарегистрирован: 22 дек 2009, 23:58

Re: безопасность

Сообщение совесть »

сами посмотрите =__=


http://vkontakte.ru/video-19201232_148519115
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

Re: безопасность

Сообщение Noise Gate »

Ну это да =) надо умнее строить приложения и всегда помнить, что взломать можно все ;)
Аватара пользователя
совесть
Разработчик
Разработчик
Сообщения: 156
Зарегистрирован: 22 дек 2009, 23:58

Re: безопасность

Сообщение совесть »

этот баг случайно нашел. сначала просто меня аватарку в покер бонго, у всех интерфейс закрывало, а знал как убрать это только я. так голосов 30 срубил. потом хотел чтобы появлялось окошко с настройками через каждые 3 секунды. не получилось, и вот получилась такая хрень.
Аватара пользователя
совесть
Разработчик
Разработчик
Сообщения: 156
Зарегистрирован: 22 дек 2009, 23:58

Re: безопасность

Сообщение совесть »

и вообще, по-моему такими мыслями делиться надо. чтобы всякие не мешали
Аватара пользователя
совесть
Разработчик
Разработчик
Сообщения: 156
Зарегистрирован: 22 дек 2009, 23:58

Re: безопасность

Сообщение совесть »

еще могу сказать как в "Спросил, Увидел, Полюбил" смотреть id человека
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

Re: безопасность

Сообщение Noise Gate »

Пришло вот в голову, как не допустить подобных дыр в собственном приложении:
1) Использовать private function только там, где оно действительно необходимо
2) Не добавлять на сцену loader, а только преобразованные данные (для картинки - Bitmap, для xml - XML и т.д.)

Уже одно это спасет вас от многих неприятностей...
А вот вопрос, как лучше защитить (усложнить, запутать) код flash-приложения остается открытым...
Ответить