Page 2 sur 2

Re: Flash or no Flash, dat is ze kouestionne…

Publié : 13 sept. 2009 18:15
par Rayy
Avec le JS t'as une meilleure vue sur l'architecture du serveur. Tu peux consulter les protocoles de communication entre le client et le serveur, voir quelles variables il s'attend à recevoir, comment elle sont traitées côté client avant d'être envoyées au serveur, sur quel port ça se fait.
Bref, le JS mal maîtrisé donne plus de transparence sur le serveur que le flash je trouve.
De plus, merci de ne pas éditer mon poste, parce que pour le coup, je ne dis pas de connerie (alors que tu n'as pas édité ton post y faisant mention)

Donc vu que ce post initial n'est pas modifié, je signale que je t'emmerde toujours avec tes commentaires de ce genre. :niais: non mais :x

Re: Flash or no Flash, dat is ze kouestionne…

Publié : 13 sept. 2009 19:10
par Chunky
On peut décompiler du flash aussi, et regarder ce que fait l'actionscript, au final ça permet de faire les mêmes choses pour un pirate.

Re: Flash or no Flash, dat is ze kouestionne…

Publié : 13 sept. 2009 19:32
par Rayy
Ouai mais après y'a le language. je suis pas un pro du flash, mais en java avec toutes les libraires et les possibilités que tu as, c'est des fois assez simple de pirater. Tu penses que c'est équivalent en flash ?
Et puis en flash tu peux je crois protéger ton code de sorte qu'en le décompilant, tu ais du code qui ne fonctionne pas correctement.avec swfencrypt si j'ai bonne mémoire.

Re: Flash or no Flash, dat is ze kouestionne…

Publié : 14 sept. 2009 13:15
par Cyrare
Bof, je vois pas trop la différence. Tu peux autant hacker un site pourri avec un formulaire html qu'avec du js finalement... Effectivement, en flash, ça demande un mini effort supplémentaire, mais même quand c'est obfusqué ou pseudo crypté tu peux quand même faire du reverse dessus, mais le js aussi on peut les crypter ou les obfusquer...

En fait, le risque, c'est toujours l'open source. Tant que les sources sont connues mais exécutées sur le client, ça passe, le plus gros risque pour nous, c'est d'utiliser phpBB par exemple, ou phpMyAdmin, avec les sources connues mais exécutées sur le serveur.

Re: Flash or no Flash, dat is ze kouestionne…

Publié : 17 sept. 2009 20:34
par KirbyX
AVEC ! :n8rd: