| |
|
| |
 |
Programming |
 |
 |
 |
| |
 |
Networking |
 |
 |
 |
| |
 |
Design
Style |
|
|
| |
*
you are here |
| |
the largest repository of Open Source code and applications
available on the Internet. SourceForge.net provides free services
to Open Source developers.
|
|
| |
freshmeat maintains the Web's largest index of Unix and cross-platform
software, themes and related "eye-candy", and Palm
OS software. Thousands of applications, which are preferably
released under an open source license, are meticulously cataloged
in the freshmeat database.
|
|
| |
The CERT® is a center of Internet security expertise,
located at the Software Engineering Institute, a federally
funded research and development center.
|
|
| |
The OpenBSD project produces a FREE, multi-platform 4.4BSD-based UNIX-like operating system |
|
|
|
|
![]() |
print
document |
![]() |
download
PDF |
|
| Flash
& Php – Rendere sicure le autenticazioni. |
 |
| a
cura di Pasquale Vazzana (developer) |
| Introduzione |
In
questo documento si analizzerà la possibilità
di scrivere applicazioni client/server sicure servendosi di
Macromedia Flash® per il lato client e del Php a lato
server. Al pari dell’HTML, un filmato Flash non dovrebbe
mai contenere informazioni riservate o password, in quanto
chiunque, senza troppa fatica potrebbe leggervi all’interno.
Da un bel po’ di tempo ormai, la stessa Macromedia®,
ha rilasciato le specifiche del formato swf, di cui ne resta
la proprietaria (maggiori informazioni su www.openswf.org
o su www.macromedia.com
), si sono quindi resi disponibili molteplici tools per la
lettura dei contenuti di un filmato swf, compreso swfdump
un programmino scritto in c++ dal team Macromedia®.
Vi sono tuttavia una serie di alternative che consentirebbero
di trattare delle informazioni riservate, in modo abbastanza
sicuro, all’interno del filmato swf, e alla fine di
questo documento ne analizzeremo alcune.
Vedremo come realizzare un applicazione per l’autenticazione
sicura (login) di un utente con la relativa lettura da parte
di quest’ultimo di informazioni ad esso riservate, per
farlo ci serviremo di Flash per realizzare il front-end e
del Php per la gestione del login e delle informazioni, affronteremo
quindi le problematiche relative la codifica delle informazioni
esaminando brevemente alcuni dei più usati algoritmi
di cifratura. |
| |
 |
| |
| |
![]() |
print
document |
![]() |
download
PDF |
|