Я работаю над проектом, который использует PHP, AS3 и AMFPHP.
Проект позволяет пользователям загружать и скачивать изображения среди прочего. Так как я довольно плохо знаком с безопасностью PHP / FLash, я пытался собрать как можно больше информации о том, как сделать вещи максимально безопасными. У меня есть несколько полезных советов по использованию файлов .htaccess и несколько других приемов.
Мой главный вопрос на данный момент заключается в том, как скрыть информацию о «пути» от и к PHP / assets / и к службам AMFPHP и от них ...
В настоящее время у меня есть все пути, жестко запрограммированные в одном .as, который возвращает объект с путями к любому из других классов, которые нуждаются / запрашивают его. Я обнаружил, что этот метод работает хорошо, так как мне нужно только изменить этот .AS, и он разветвляется на другие классы, которым он нужен.
Я не очень беспокоюсь о том, что другие будут декомпилировать мой код, и они, возможно, могли бы "вынюхивать" пути, если они действительно этого хотят. Я в основном заинтересован в том, чтобы предоставить другим легкий доступ ко всем моим службам AMFPHP или разрешить доступ к тем частям сайта, которыми я не желаю. в основном я понимаю, что все не будет на 100% безопасно, но хотел бы принять меры предосторожности.
Так что мой главный вопрос ...
Какой самый простой и простой способ скрыть / скрыть пути, используемые в проекте PHP - AS3? ... Я развлекался, возможно, включением PHP или даже базой данных SQL, если это необходимо. Я предпочитаю не тратить кучу времени и денег на сомнительное запутывающее программное обеспечение, если только нет проверенного и недорогого для флеш-памяти (не гибкого). ... и у меня в настоящее время нет SSL, но я не знаю, насколько это важно - это часто встречается. -