Tengo una consulta.
Estoy estudiando la posibilidad de hacer un sitio con Flash.
El tema es que para poder tomar datos de la base de datos lo hago por XML, y para enviar datos para grabar, generalmente lo hago con sendAndLoad.
El tema es que me encuentro con la duda sobre la seguridad. Encontré varios programas que levantan un swf y lo abren todo (mas allá que esté protegido con contraseña para la importación). Lo probé con algo simple, y efectivamente, me crea un FLA del SWF que subí, y me muestra todo el código. Es decir... por ejemplo, que para levantar los datos del usuario hago un sendAndLoad a http://www.misitio.com/getUser.php?user_id=2 (2 por ejemplo).
(el archivo ese devuelve un xml con los datos del usuario numero 2)
El tema es que con todas las consultas que haga a la base de datos, cualquiera (realizando la apertura de ese SWF y transformandolo a FLA) podrá conocer la ruta y asi los datos de todo lo que tiene el sitio.
Luego pensé... quien se va tomar el trabajo de hacer eso? Bueno, en realidad, no se, pero quisiera saber si hay manera de hacer que no pase eso.
Es decir, probé con un codigo que me devuelve el host desde donde se carga el php.. pero claro.. el swf queda en el equipo del cliente, y al llamar al php, siempre es externa la carga.
Hay manera de bloquear ese tipo de cosas?
Gracias
