2011-03-21 29 views
1

我想保護任何查詢到我的/xmlrpc.php禁止機器人和其他人讀出我的數據庫。as3:安全的XML文件 - 最好的方法

什麼是最好的方法來驗證用戶,他的查詢已經從我的主SWF發送?

  • 通過使用OAuth服務
  • 使用secureTokens

回答

1

你問如何做到這一點,或者你問哪兩個是最好的方法是什麼?公平地說,它們本質上是相同的,只是在實現方面有所不同

+0

謝謝 - 你知道任何替代方法嗎?哪個是最安全的? – mate64 2011-03-21 09:34:40

+0

facebook使用oauth,所以這對我很好:D。在他們的文檔中,他們討論了一種驗證來自fb服務器的呼叫的方法:http://developers.facebook.com/docs/authentication/fb_sig/。你可能會反向工程類似於 – divillysausages 2011-03-21 11:01:20

+1

的另一種解決方案是對項目進行站點鎖定(假設你只在一個地方運行它)。網絡上有很多代碼示例,但是您需要加密swf以確保安全(阻止人們評論該sitelock)。從很多人的說法來看,secureSWF(http://www.kindisoft.com/)是唯一值得使用的 - 我在我的遊戲中使用它 - 專業版帶有域名鎖(加上本地執行禁用)。即使如果你得到的基本,它應該加密你自己的網站鎖定代碼罰款 – divillysausages 2011-03-21 11:04:27