2011-03-21 23 views
1

我想保护任何查询到我的/xmlrpc.php禁止机器人和其他人读出我的数据库。as3:安全的XML文件 - 最好的方法

什么是最好的方法来验证用户,他的查询已经从我的主SWF发送?

  • 通过使用OAuth服务
  • 使用secureTokens

回答

1

你问如何做到这一点,或者你问哪两个是最好的方法是什么?公平地说,它们本质上是相同的,只是在实现方面有所不同

+0

谢谢 - 你知道任何替代方法吗?哪个是最安全的? – mate64 2011-03-21 09:34:40

+0

facebook使用oauth,所以这对我很好:D。在他们的文档中,他们讨论了一种验证来自fb服务器的呼叫的方法:http://developers.facebook.com/docs/authentication/fb_sig/。你可能会反向工程类似于 – divillysausages 2011-03-21 11:01:20

+1

的另一种解决方案是对项目进行站点锁定(假设你只在一个地方运行它)。网络上有很多代码示例,但是您需要加密swf以确保安全(阻止人们评论该sitelock)。从很多人的说法来看,secureSWF(http://www.kindisoft.com/)是唯一值得使用的 - 我在我的游戏中使用它 - 专业版带有域名锁(加上本地执行禁用)。即使如果你得到的基本,它应该加密你自己的网站锁定代码罚款 – divillysausages 2011-03-21 11:04:27