Сессии или как защитить запросы.

Обсуждение и помощь по вопросам взаимодействия с ВКонтакте API в Flash-приложениях (ActionScript)
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

Re: Сессии или как защитить запросы.

Сообщение Noise Gate »

Да поймать то можно все, что угодно. Дело в легкости подделки запросов.
Тут универсального решения, я думаю, не может быть. Под каждую задачу надо думать что-то свое...

У тебя в первом посте было написано:
что нужно чтобы запрос к php нельзя было дублировать. Или просто несколько раз повторить.
Вот тебе и решение))) если рандом совпадет с тем, что уже есть в базе - значит это повторный запрос. А как дополнительно защитить еще и это дело - надо думать дальше. Самое очевидное - шифровать.
aaanet
Сообщения: 27
Зарегистрирован: 08 фев 2011, 02:50

Re: Сессии или как защитить запросы.

Сообщение aaanet »

Я не понял саму суть рандома?

Или имеется ввиду, что призаходе в приложение в базу записывается рандом.
А потом, при выполнении какого-то запроса просто сравнивается этот рандом?
Noise Gate
Сообщения: 691
Зарегистрирован: 28 апр 2010, 12:34

Re: Сессии или как защитить запросы.

Сообщение Noise Gate »

если почитать все сначала...
Noise Gate писал(а):Я пишу md5 от запроса в базу и каждый раз проверяю, не повторяется ли он...
aaanet писал(а):ну а если, к примеру.
запрос сам по себе повторяется. т.е. несколько раз пользователь выполняет задание. следовательно каждый раз идет запрос.
Skaler писал(а):вместе с запросом нужно отправлять ещё и unix time или рандом, т.к. он зависит от времени и всегда разный.
его каждый раз нужно перезаписывать в базу и сверять полученный с тем что в базе.
то можно сделать вывод, что полученный GET-запрос, а точнее его MD5 можно хранить в базе и при каждом запросе проверять, не был ли прошлый запрос таким же.
а если передавать еще и время, то тогда можно еще и проверять давно ли был сделан этот запрос...
Ответить