Comunidad de diseño web y desarrollo en internet online

Duda sobre protección de variables...

Citar            
MensajeEscrito el 29 Sep 2010 07:13 pm
Hola buenas Cristalab, cuanto tiempo, jeje. Me he estado preguntando una cosa... ¿Cómo es más seguro proteger una variable, desde ActionScript o desde PHP usando como método de diseño Web Flash?

La cosa es que un servidor que ejecute PHP impide el acceso a información contenida en un PHP salvo que el mismo código tenga HTML tal sea sacado de un ECHO ""; o de un <HTML>, sin embargo, he visto como gente accedía a estos datos y con ellos podían acceder muy fácilmente a las variables de un sitio Web programado en PHP, por otro lado, la forma de conseguir descargar un SWF es mucho más sencilla con un gestor de descargas si se tiene el link completo de la dirección del mismo, y luego sería solo descompilarlo...

No sé cual de los dos métodos es más seguro, de todas maneras siempre tenemos el JavaScript para ocultar información HTML...

Solo pido opiniones a ver si consigo llegar a alguna conclusión. ¡Un saludo!

Por miglug

Claber

113 de clabLevel



Genero:Masculino  

chrome
Citar            
MensajeEscrito el 29 Sep 2010 08:03 pm
Flash no es considerado seguro ya que puede ser decompílado ... como mucho puedes obfuscar el código para que sea difícil de entender, pero siempre es accesible y en ese sentido menos seguro que cualqueir lenguaje de back-end

Jorge

Por solisarg

BOFH

13669 de clabLevel

4 tutoriales
5 articulos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Argentina

firefox
Citar            
MensajeEscrito el 30 Sep 2010 04:51 pm
Gracias por responder tan rápido Jorge. A eso es a lo que iba, Flash puede descompilarse fácil mente, sin embargo, un archivo PHP puede ser descargado fádcilmente también, hay programas que permiten la descarga de direcciones reales, quiero decir, que si pones una dirección que reflicte sobre el contenido... Por eso dije de usar JavaScript para ocultar.

De todas maneras me guardo tu opinión que me es super útil, pues es como una encuesta para ver... "a que lado dirigirme", jejeje. Muchas gracias men. ¡Un saludo!

Por miglug

Claber

113 de clabLevel



Genero:Masculino  

chrome
Citar            
MensajeEscrito el 02 Oct 2010 08:37 am
Bueno, al final llegué a una conclusión sencilla, es más inseguro el HTML que el ActionScript, a lo que se le suele "obfuscar" con JavaScript, que es similar al ActionScript, pero sin tener que descompilarlo. Cualquier botón existente gráficamente en una Web te dará a un JavaScript o a algún comando de comunicación HTML con el nombre de las variables asignadas para el Loggin, Post, etc. Por lo tanto, mi conclusión es que no es seguro nada, sin embargo ActionScript tiene que ser descompilado, por tanto, el más guerrero contra los Hackers cuando usas ActionScrip, JavaScript, HTML y PHP.

Si alguien tiene alguna otra sugerencia le digo lo mismo que solisarg, me será de gran ayuda tales opiniones, pues yo ahora pienso así, pero quien sabe, quizás no me esté dando cuenta de algún detalle, jeje. ¡Un saludo gentes!

Miguel

Por miglug

Claber

113 de clabLevel



Genero:Masculino  

chrome

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.