07/11/2011, 16:13
|
| $this->role('moderador'); | | Fecha de Ingreso: mayo-2006 Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 6 meses Puntos: 2135 | |
Respuesta: Usuario malintencionado ataca el servidor(enviando SPAM), capaz de destrui Lamentablemente no se puede compartir tan sencilla la sesión desde Flash a PHP, ya que tienes que forzosamente enviar el identificador de sesión desde Flash.
La forma más correcta para bloquear lo que haces es, transmitiendo el identificador de sesión desde flash hacia PHP, y en PHP verificar que sea una sesión valida, y así permitir el insert, en caso contrario (que fuera una sesión aleatoria) denegar el acceso.
Saludos. |