Comunidad de diseño web y desarrollo en internet online

Flex + remoteobject + seguridad

Citar            
MensajeEscrito el 11 Ago 2007 06:22 pm
Buenas gente, como andan??

Tengo una consulta para hacerles... usando AMFPHP estoy haciendo un login de usuarios, hasta ahi todo bien... pero el problema es q usando algun programa para capturar las solicitudes POST (por ejemplo charles) puedo ver el nombre de usuario y pass q el visitante ingreso... eso es gran problema de seguridad incluso si pasara el pass encriptado con SHA1...

... estuve investigando un poco y vi algo sobre credenciales que utiliza el AMF... es seria la solución? pero que son bien las credenciales? no las entiendo... alguien me puede dar una mano con eso?

Gracias!

Por alfa_thenus

1 de clabLevel



Genero:Masculino  

bs as - argentina

firefox
Citar            
MensajeEscrito el 11 Ago 2007 06:41 pm
Para que nadie pueda ver tu transacción, requieres tener instalado un certificado SSL en el servidor destino.

Otra opción es encriptar los datos, con MD5, desde ActionScript.

saludos

Por Dano

BOFH

4273 de clabLevel

14 tutoriales
4 articulos
10 ejemplos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Lugar estratégico para vigilarte

firefox
Citar            
MensajeEscrito el 11 Ago 2007 07:00 pm
Si, lo de ssl es buena idea... pero talvez el hosting contratado no lo tenga instalado...

Lo de encriptar los datos, si, eso lo hago con doble encriptacion por semilla generada al azar...

Gracias por responder dano!!

Che, una pregunta... para q se usan en concreto las credenciales de AMF?? aun no le he entendido bien...

Saludos!

Por alfa_thenus

1 de clabLevel



Genero:Masculino  

bs as - argentina

firefox
Citar            
MensajeEscrito el 11 Ago 2007 08:35 pm
Es para autentificarse, en el lado del servidor. Por ejemplo, en los archivos de configuración de tu servidor habilitas la autentificación, y tus métodos solo funcionaran si desde el cliente se habilitan las credenciales. La verdad la mayoría de los servidores amf, lo implementan, pero yo prefiero usar mis propias formas de autentificación.

saludos

Por Dano

BOFH

4273 de clabLevel

14 tutoriales
4 articulos
10 ejemplos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Lugar estratégico para vigilarte

firefox
Citar            
MensajeEscrito el 12 Ago 2007 08:17 pm
Gracias Dano por la ayuda ^^

Saludos!

Por alfa_thenus

1 de clabLevel



Genero:Masculino  

bs as - argentina

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.