Я использую прокси-скрипт PHP для загрузки изображений из Facebook во Flash без каких-либо нарушений в песочнице.Это взято из руководства здесь: http://www.permadi.com/blog/2010/12/loading-facebook-profile-picture-into-flash-swf-using-open-graph-api/. Соответствующий код PHP:
<?php
$path=$_GET['path'];
if (stristr($path, "fbcdn.")==FALSE && stristr($path, "facebook.")==FALSE)
{
echo "ERROR";
exit;
}
header("Content-Description: Facebook Proxied File");
header("Content-Type: image");
header("Content-Disposition: attachment; filename=".$path);
@readfile($path);
?>
В руководстве упоминается, что для реальных приложений рекомендуются дополнительные меры безопасности.Какие дополнительные меры будут применимы к этому?Может быть, какой-то ключ передается из Flash в PHP?
Я понимаю, что ничего не могу сделать, чтобы полностью защитить Flash от декомпиляции, но могу ли я предотвратить использование скрипта злонамеренно?