2009-06-21 26 views
0

ユニオンプラットフォームでは、管理者パスワードはXMLファイルに保存されます。私はファイルの名前を変更し、新しい場所からファイルを読むようにswfに指示することができますが、誰かがそれを逆コンパイルするのであれば、ソースを通常どおりに取得するだけでなく、管理者アクセスを許可されます。私は、管理者のSWFファイル名またはUnionサーバーが実行されているポートを変更しようとすることができますが、これは実際には安全ではない方法です。ユニオンプラットフォーム:管理パスワードの保護

admin swfはサイト上で無料でダウンロードできますので、インターネットにアクセスできる人は誰でも自分のXMLファイルが見つかったらプログラムをハックする可能性があります。

ユニオンプラットフォームはおそらく少し不明なので、hereはウェブサイトです。

xmlファイルが入っているディレクトリをパスワードで保護するだけですが、フラッシュファイルはパスワードの入力方法がわからないため、あまり役に立ちません。

答えて

3

あなたが話しているconfig XMLファイルは、Webコンテンツのどこにも行きません。 UNION_HOMEフォルダに入っています。このフォルダは、インストールのためにアプリケーションを解凍する場所です。詳細はthis pageを参照してください。

したがって、SWFはパスワードを確認するためにその設定ファイルにアクセスしません。 SWFはソケット接続でサーバーに接続し、サーバーアプリケーションはXMLファイルの確認方法を知っています。セキュリティ上の問題はありません。

+0

ここで私の問題は、サーバーをローカルに展開していないため、FTP経由でWebサーバーにすべてをアップロードする必要があるということです。どのようにしてXMLファイルを保護できますか? – Cyclone

+0

WebサーバーにFTPするときは、入力したルートフォルダをWebコンテンツのルートにするべきではありません。ウェブからは入手できないフォルダにアクセスする必要があります。そこにユニオンを置くべきです。 (あなたが絶対にWeb閲覧可能なフォルダにインストールする必要があったとしても、それをパスワードで保護するだけで済みます - クライアントフラッシュはそのXMLファイルにアクセスしようとしませんが、Webにインストールしないでください階層。) – fenomas

関連する問題