2010-03-20 118 views
0

我的網站,爲用戶創建頭像,併爲他們提供鏈接頭像使用它在他們的網站或singuters等,我的問題是基於Flash的網站。主頁面有1個swf文件,用於加載用於創建頭像的其他swfs,如果有人知道這些swf文件的鏈接,他可以下載它們,這意味着他可以讓所有的網站讓我們說: www.test.com作爲主頁其中加載主要swf和其他swfs文件,位於www.test.com/resources/flash/swffiles/file1.swf保護Flash文件

任何人都可以抓住這些文件,並擁有所有的網站這是一個很大的安全漏洞 我試圖這樣從沒有下載,但保護他們指主SWF着跟他們和着correctaly加載主頁, 這些任何建議提前

許多方式保護這些文件..

感謝

回答

1

你可以做一些事情,使其更難以盜用你的閃存文件,但都不是萬無一失的,但這些措施可以起到威懾作用。

  • 網站鎖定(或域鎖定)應用程序。動作檢查應用程序是否從授權域加載,如果不是,則退出。例如:

http://www.wildform.com/support/tutorials/SecuringFlixVideos/#2

http://www.emanueleferonato.com/2008/03/10/how-to-sitelock-a-flash-movie/

  • 使用工具,如swfencryptirrFuscator混淆你的代碼。該代碼仍然可以反編譯,但是以混淆的形式,繞過保護或修改應用程序將更加困難。

  • 如果您的應用程序僅適用於授權用戶,請將其置於難以猜測的URL(具有隨機字符串的路徑)或通過php腳本提供,該腳本會在交付swf之前檢查用戶憑據。