2009-06-21 3 views
0

유니온 플랫폼의 관리자 암호는 XML 파일에 저장됩니다. 나는 파일의 이름을 바꿀 수 있고 swf에게 새로운 위치에서 그것을 읽도록 지시 할 수있다. 그러나 누군가가 그것을 디 컴파일한다면, 그들은 평범한 것처럼 소스를 얻을 수있을뿐만 아니라 관리자 액세스 권한도 부여 받게된다. 내가 관리 SWF 파일 이름이나 Union 서버가 실행되고있는 포트를 변경하려고 시도 할 수 있다는 것을 알고 있지만, 이것은 정말로 안전하지 않은 방법입니다.유니온 플랫폼 : 관리자 암호 보안

admin swf는 사이트에서 무료로 다운로드되므로 XML 파일을 발견하면 인터넷에 액세스 할 수있는 사람이 내 프로그램을 해킹 할 수 있습니다.

유니온 플랫폼이 아마도 약간 애매하기 때문에 here이 웹 사이트입니다.

xml 파일이있는 디렉토리를 비밀번호로 보호 하겠지만 플래시 파일은 비밀번호를 입력하는 방법을 모르기 때문에 너무 좋지는 않습니다.

답변

3

당신이 말하는 config XML 파일은 웹 콘텐츠 근처에 가지 않습니다. UNION_HOME 폴더에 있습니다.이 폴더는 설치를 위해 앱의 압축을 풉니 다. 자세한 내용은 this page을 참조하십시오.

따라서 SWF는 암호를 확인하기 위해 해당 구성 파일에 액세스하지 않습니다. SWF는 소켓 연결로 서버에 연결하고 서버 응용 프로그램은 XML 파일을 검사하는 방법을 알고 있습니다. 보안 문제는 없습니다.

+0

여기 내 문제는 내가 서버를 로컬로 배포하지 않기 때문에 FTP를 통해 모든 것을 웹 서버에 업로드해야합니다. 그러면 XML 파일을 어떻게 보호 할 수 있습니까? – Cyclone

+0

웹 서버에 FTP로 연결하면 입력 한 루트 폴더가 웹 콘텐츠의 루트가되어서는 안됩니다. 웹에서 사용할 수없는 폴더에 액세스 할 수 있어야합니다. 그곳에 연합을 배치해야합니다. (웹보기가 가능한 폴더에 설치를 절대적으로 넣어야하는 경우에도 암호로 보호 할 수 있습니다. 클라이언트 플래시는 XML 파일에 액세스하려고 시도하지 않지만 웹에 설치하면 안됩니다. 계층.) – fenomas