Foros del Web » Creando para Internet » Flash y Actionscript »

area de descargas en flash

Estas en el tema de area de descargas en flash en el foro de Flash y Actionscript en Foros del Web. Buenas tengo una web echa toda en flash y el cliente me ha pedido un area privada para la descarga de fotos....... el usuario y ...
  #1 (permalink)  
Antiguo 12/05/2010, 08:37
 
Fecha de Ingreso: septiembre-2003
Mensajes: 288
Antigüedad: 21 años, 2 meses
Puntos: 0
area de descargas en flash

Buenas tengo una web echa toda en flash y el cliente me ha pedido un area privada para la descarga de fotos....... el usuario y la contraseña ya lo tengo echo pero cuando le digo que vaya ese enlace a una carpeta me da error, y no se como hacerlo a ver si alguien me puede ayudar.

gracias y un salu2.
  #2 (permalink)  
Antiguo 12/05/2010, 08:46
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años, 7 meses
Puntos: 839
Respuesta: area de descargas con php en flash

¿Cuál es el error que da precisamente?
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #3 (permalink)  
Antiguo 12/05/2010, 10:09
 
Fecha de Ingreso: septiembre-2003
Mensajes: 288
Antigüedad: 21 años, 2 meses
Puntos: 0
Respuesta: area de descargas con php en flash

buenas gracias por contestar al darle a entrar lo que me sale es esto:


Forbidden

You don't have permission to access /descargas/ on this server.

Apache/2.0.53 (Fedora) Server at www.ldeluna.es Port 80

gracias y un salu2.
  #4 (permalink)  
Antiguo 12/05/2010, 11:53
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años, 7 meses
Puntos: 839
Respuesta: area de descargas con php en flash

¿Cómo tienes hecho el sistema de contraseñas? ¿Los directorios usan autenticación HTTP?
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #5 (permalink)  
Antiguo 13/05/2010, 02:20
 
Fecha de Ingreso: septiembre-2003
Mensajes: 288
Antigüedad: 21 años, 2 meses
Puntos: 0
Respuesta: area de descargas con php en flash

buenas gracias por contestar te explico como lo tengo:

la web esta echa en flash y el sistema de contraseña esta echa en flash , tu pone el usuario y contraseña correcta y enlaza con una carpeta que hay es donde estan los archivos de descargas, esto es lo que tengo echo y claro lo que pasa es que an enlazar la con carpeta me da esw error que te pongo arriba, y no se como hacerlo.


gracias y un salu2.
  #6 (permalink)  
Antiguo 13/05/2010, 09:24
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 5 meses
Puntos: 2135
Tema movido desde PHP a Flash y Actionscript
  #7 (permalink)  
Antiguo 13/05/2010, 20:48
Avatar de Squadron  
Fecha de Ingreso: septiembre-2009
Mensajes: 297
Antigüedad: 15 años, 2 meses
Puntos: 11
Pregunta Respuesta: area de descargas en flash

Estas usando solo Flash o es Flash combinado con otras cosas como por ejemplo PHP ???
  #8 (permalink)  
Antiguo 14/05/2010, 09:31
 
Fecha de Ingreso: septiembre-2003
Mensajes: 288
Antigüedad: 21 años, 2 meses
Puntos: 0
Respuesta: area de descargas en flash

en un principio es solo flash, solo tengo echo el usuario y contraseña, y cuando estos se ponen correctos el enlace tendria que ir a una carpeta pero hay es donde falla, a ver si se te ocurre algo me harias un gran favor..

gracias y un salu2.
  #9 (permalink)  
Antiguo 14/05/2010, 10:33
Avatar de Squadron  
Fecha de Ingreso: septiembre-2009
Mensajes: 297
Antigüedad: 15 años, 2 meses
Puntos: 11
Respuesta: area de descargas en flash

Si es solo Flash, entonces me parece que no es un verdadero sistema de autenticacion, probablemente lo que estas haciendo es simplemente que, dentro de Flash estas avaluando el user y pass y si solo es la combinacion correcta de los 2 entonces hacer que el boton te mande al link del archivo o a una carpeta donde estan tus fotos.

La carpeta puede que sea correcta, pero puede haber un archivo .htaccess o puede ser configuracion del motor web que hace que si no se apunta a una URL y archivo entonces muestre el error que vez o puede estar configurado para que si pones una carpeta solamente entonces busque los archivos comunes de inicio (index.php, index.html, index.htm, etc o los que se hayan configurado) y como solo hay fotos y ninguno de esos archivos entonces igual te sale el error que viste.

Aparte no es confiable porque si esta configurado bien y muestra todo el root de la carpeta igual no es seguro porque cualquiera que sepa la URL completa podra acceder a esa carpeta pasando por alto la parte de donde se pone el user y pass.

Lo que te aconsejo es usar Flash pero para las funciones internas como el logeo usar PHP y talvez necesites tambien combinarlo con MySQL para guardar datos de passwords por ejemplo y nombres de usuario. Con PHP si puedes hacer un sistema de autentiacion robusto usando sesiones por ejemplo.
  #10 (permalink)  
Antiguo 16/05/2010, 03:27
 
Fecha de Ingreso: septiembre-2003
Mensajes: 288
Antigüedad: 21 años, 2 meses
Puntos: 0
Respuesta: area de descargas en flash

bueno explico realmente lo que me hace falta en el flash, me da igual que sea en action o php el caso es que no lo logro es hacer un usuario y contraseña solo uno y que al meter ese usuario y contraseña que siempre sera la misma se me habra una carpeta y poder descargar el contenido que hay en ella.

a ver si alguien me puede ayudar que esto me esta rallando bastante.
gracias y un salu2.
  #11 (permalink)  
Antiguo 16/05/2010, 11:55
Avatar de Squadron  
Fecha de Ingreso: septiembre-2009
Mensajes: 297
Antigüedad: 15 años, 2 meses
Puntos: 11
Respuesta: area de descargas en flash

Pos si siempre sera un solo user y pass puedes hacer todo el proceso de autenticacion dentro del Flash para hacerlo simple (aunque no seguro) y hacer que mande a la URL con el contenido solo cuando el user y pass sean correcto, caso contrario mostrar un mensaje de error.

Independientemente de como este configurado el server web para mostrar las carpetas de forma predeterminada, puedes usar un archivo .htaccess para configurar solo la carpeta que deseas para que al poner la URL y acceder se muestreel contenido de esa carpeta en forma de una pagina HTML comun y silvestre, las carpetas que estan dentro seran un enlace para mostrar los archivos que tengan dentro y los archivos seran un enlaces para descarga y/o apertura.

En cuanto a los BUGs de seguridad, basicamente hay 2 en ese modelo:

1.- Cualquiera que sepa la URL exacta podra accesar directamente al contenido con solo poner la URL directamente en el navegador, puedes complicar el saber esa URL agregando nombres complicados y largos de forma que sea muy dificil de hayar por tecnica de fuerza bruta o tanteo.

2.- Si todo el proceso de autenticacion esta dentro del archivo Flash incluyendo el User y Pass correctos para accesar entonces podria ser vulnerado con relativa facilidad tu sistema, puedes poner el proceso de autenticacion dentro pero lo mas recomendable es que ese proceso simplemente tome el user y pass de entrada y lo contraste con algun medio de almacenamiento externo como una DB (Base de Datos). Si incluyes los datos a contrastar dentro del mismo Flash cualquiera que baje el SWF y luego le aplique ingenieria inversa (llamese decompilacion) podria saber con facilidad el user y pass correctos. [Esto no quiere decir que el modelo de contrate con una DB sea 100% segura, eso dependera tambien de como se haga el proceso y tambien si se usan metodos de cifrado de la informacion que se envia y tambien cifrado para los datos guardados, pero al menos lo complica mucho mas ^^]

Si lo que guardas no es algo muy importante, puedes usar algo simple, pero si son datos criticos entonces lo mejor es contratar a un experto en eso. El grado de seguridad dependera de que tan importante sea mantener esos datos confidenciales.

Salu2...
Squadron
  #12 (permalink)  
Antiguo 17/05/2010, 07:23
 
Fecha de Ingreso: septiembre-2003
Mensajes: 288
Antigüedad: 21 años, 2 meses
Puntos: 0
Respuesta: area de descargas en flash

gracias por contestar el tema esta en que la pagina es de una guarderia infantil y la cliente quiere colgar hay fotos de cosas que se hagan el la guarderia para que los padres puedan verlas, la verdad es que creo que es un tema delicado sabiendo que hay gente por hay con el coco un poco mal, y ese es el miedo que me da que puedan utilzar esas fotos para algo.

gracias por tu explicacion, ¿lo que no se es si con php seria mas seguro?

gracias y un salu2.
  #13 (permalink)  
Antiguo 17/05/2010, 12:24
Avatar de Squadron  
Fecha de Ingreso: septiembre-2009
Mensajes: 297
Antigüedad: 15 años, 2 meses
Puntos: 11
Respuesta: area de descargas en flash

En efecto, con PHP es mas seguro, aunque tambien algo mas complicado, lo mas factible seria que implementen en la web una seccion para usuarios, de forma que solo usuarios registrados puedan tener acceso a ciertas secciones, como podria ser de las fotos, aunque tambien se puede aplicar a otras cosas como por ejemplo que un usuario X (un padre de familia X) puede entrar logeandose con su user y pass y acceder por ejemplo a notas, a informacion del avance de sus respectivos hijos, fotos de eventos, etc.

Aunque eso ya es implementar por completo sesiones, pero el potencial que permite es muy superior a solamente restringir el acceso a una determinada carpeta de archivos, en cualquier caso el principio es el mismo, igual se tiene que implementar algo de sesiones en PHP y talvez algunas cosas mas extra.

En PHP es mas seguro porque todo el codigo se ejecuta del lado del servidor en el 90% de los casos y normalmente las credenciales de acceso no residen en el codigo de PHP y mucho menos en algun elemento que este del lado del usuario por lo que es dificil dar con las credenciales a menos que usen metodos avanzados (aunque evitables si el que lo desarrolla toma las medidas del caso para evitarlos).

io te recomiendo desarrollar usando una combinacion de PHP, Flash y MySQL, o si es muy complicado solo PHP y MySQL.

Salu2...

Etiquetas: area, descargas, flash
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:00.