Quiz�s esta opci�n tiene un problemilla a mi entender... Y es que si
utilizas un descompilador, puedes capturar el MC que se carga.. A no ser que
utilizes la propia validaci�n para averiguar que .swf hay que cargar.
Particularmente, veo unas cu�ntas alternativas en nivel de
"seguridad" creciente, y de complejidad de implementaci�n (la seguridad
absoluta no existe):
1. El m�todo que comenta Rafa, cargar un MC d�nde tengas el swf que tiene la
informaci�n sensible; pero con estas condiciones (escribo en "pseudoc�digo")
El html carga el swf principal
El swf principal carga en un MC el formulario que estar� en otro swf
Ese formulario manda login y password contra un archivo de backend que le va
a devolver si es un usuario correcto, y el nombre del swf a cargar, o bien
que el usuario es incorrecto
Si usuario correcto, entonces cargas el swf que debes
Si usuario incorrecto, muestras mensaje de error
2. Utilizar el m�todo descrito anteriormente, pero a�adir una validaci�n
contra javascript en el HTML que contiene el swf principal (mediante
comunicaci�n javascript-flash flash-javascript, o bien con la clase
SharedObject)
3. Utilizar 1+2, y adem�s utilizar en backend archivos que comprueben el
referer que llama a los archivos. (Tambi�n puedes agregarle un par de
cosillas por GET y por POST para comprobar que es qui�n es, o meter la
petici�n HTTPS, ... )
-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre
de Mis-Intervenciones-AsNativo
Enviado el: mi�rcoles, 20 de abril de 2005 9:17
Para: [email protected]
Asunto: Re: [ASNativos] Seguridad swf
Otra opci�n es que no salgas del html que te encuentras y cargues el swf o
bien en un mc despu�s de verificar contrase�as o que remplaces el swf actual
cargando el nuevo en el _level0.
saludos
rafael
----- Original Message -----
From: "Hari Seldon" <[EMAIL PROTECTED]>
To: <[email protected]>
Sent: Wednesday, April 20, 2005 2:37 AM
Subject: RE: [ASNativos] Seguridad swf
Una forma sencilla ser�a mirar el document.location.href mediante
javascript... Evaluar en un solo getURL de javascript todo eso, algo del
tipo:
getURL('javascript:if (document.location.href.indexOf(\'archivo.swf\') !=
-1) document.location.replace(\'tu url\');');
Algo de ese tipo podr�a funcionar.
No se si habr� algo no documentado en la clase System que pueda
ayudarte con eso... M�ratela :)
Saludos.
-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre
de Antonio Rico Ortega
Enviado el: martes, 19 de abril de 2005 23:30
Para: [email protected]
Asunto: [ASNativos] Seguridad swf
Muy buenas a todos,
Estoy desarrollando un programa de acceso identificado que como resultado
accede a una pagina que carga un swf. El problema es que el navegador te
deja cargar directamente el swf si pones la direccion excta en la barra de
direcciones, por ejemplo www.pagina.com/archivo.swf
Mi pregunta es si exite algun metodo para impedir la carga directa del mismo
Muchas gracias por adelantado
----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------
----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------
----------------------------------
Lista ASNativos:[email protected]
http://www.5dms.com/listas
----------------------------------