IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Sécurisation de jeux flash avec site aspx


Sujet :

ASP.NET

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2007
    Messages : 9
    Points : 10
    Points
    10
    Par défaut Sécurisation de jeux flash avec site aspx
    Bonjour,

    J'essaye de réfléchir à comment sécurisé un jeu flash avec un site aspx(il n'y a pas l'air d'avoir de méthode super clair sur le web)...et j'ai pensé à ca:

    Le flash appelle une fonction js de la page avec via ExternalInterface.call, avec en param les points gagnés, ensuite cette fonction js appelle un fonction vb/c# grace à PageMethods et insert les points en BDD...

    Ainsi je n'utilise plus la méthode de base avec un post

    Voila je voulais savoir ce que vous en pensez, si il reste quand meme une faille... il sera bien impossible d'appeler la fonction vb/c# autrement?

    Merci

  2. #2
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 512
    Points
    9 512
    Par défaut
    Salut,

    Je comprend pas ce processus de sécurisation. Quel est le rapport entre les points et le reste...

    A+

  3. #3
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 254
    Points
    28 254
    Par défaut
    c'est ultra pas clair mais je pense que le jeu flash envoie les infos à une page aspx qui enregistre les résultats.

    une question toute bête, as tu pensé à crypter les infos qu'envoient ton jeu flash à ta page aspx? car sinon il sera toujours facile avec fiddler d'analyser les requetes du jeu flash et de construire une requête identique. moi même je l'utilise pour les concours en ligne

  4. #4
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 512
    Points
    9 512
    Par défaut
    Citation Envoyé par Louis-Guillaume Morand Voir le message
    moi même je l'utilise pour les concours en ligne
    Pirate! J'vais le dire à Albanel! Ah non, Frédéric...

  5. #5
    Membre expérimenté Avatar de Arthis
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    1 265
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : Italie

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 265
    Points : 1 352
    Points
    1 352
    Par défaut
    mais quelque chose que je ne comprends pas, pour la sécurité. On m'a dit qu il etait extremement simple de recuperer le code flash dans une page. Qu'est ce qui empecherait quelqu'un de malin de recuperer le flash et ensuite de s'en servir pour générer le cryptage adequat?

    On ne se donnerait asp la peine de ce genre de chose pour un paquet de chwing gum, mias pour un voyage...ca serait je pense different.

  6. #6
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 254
    Points
    28 254
    Par défaut
    Citation Envoyé par Arthis Voir le message
    mais quelque chose que je ne comprends pas, pour la sécurité. On m'a dit qu il etait extremement simple de recuperer le code flash dans une page. Qu'est ce qui empecherait quelqu'un de malin de recuperer le flash et ensuite de s'en servir pour générer le cryptage adequat?

    On ne se donnerait asp la peine de ce genre de chose pour un paquet de chwing gum, mias pour un voyage...ca serait je pense different.
    bien sûr, on peut télécharger et décompiler le flash, mais c'est comme tout, il n'existe jamais aucune protection ultime. Le but étant simplement de rendre la chose le plus difficile possible

  7. #7
    Membre expérimenté Avatar de Arthis
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    1 265
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : Italie

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 265
    Points : 1 352
    Points
    1 352
    Par défaut
    En fait ma question n'était pas si innocente que ca car je dois faire la même chose dans peu de temps, et je me demandais si il y avait une parade vraiment efficace pour obfusquer le code ou utiliser un algorithme de cryptage efficace...

  8. #8
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 254
    Points
    28 254
    Par défaut
    il y a des outils qui vont t'y aider mais rien n'est potentiellement impossible à qui veut vraiment réussir. Il existe plus d'outils pour hacker du flash que d'outils pour le protéger

    tu veux un truc sécure, tu n'utilises pas du flash (ni du SilverLight)

  9. #9
    Membre expérimenté Avatar de Arthis
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    1 265
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : Italie

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 265
    Points : 1 352
    Points
    1 352
    Par défaut
    C'est un peu ce que je craignais aussi. Que penses tu d'envoyer un clé au client, cette clé ayant une validité d'une minute 30 ou quelque chose du genre sur le serveur. Cela te semble t'il une mesure valable pour géner la triche ?

  10. #10
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 254
    Points
    28 254
    Par défaut
    je vois pas ce que ca changerait au problème. ta clé, le mec peut l'obtenir en lançant le flash et en sniffant, puis générer une requête avec fiddler.

  11. #11
    Membre expérimenté Avatar de Arthis
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    1 265
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : Italie

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 265
    Points : 1 352
    Points
    1 352
    Par défaut
    Effectivement, bon j'abandonne...

    Merci en tout cas Louis-Guillaume!

  12. #12
    Membre expérimenté
    Homme Profil pro
    Inscrit en
    Juillet 2007
    Messages
    1 277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Réunion

    Informations forums :
    Inscription : Juillet 2007
    Messages : 1 277
    Points : 1 521
    Points
    1 521
    Par défaut
    Et via HTTPS ?

  13. #13
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 254
    Points
    28 254
    Par défaut
    Citation Envoyé par Kaidan Voir le message
    Et via HTTPS ?
    donne moi un flash qui communique en HTTPS, je t'assure qu'il me faut pas dix minutes pour envoyer une fausse requête au serveur.
    Le problème du flash, c'est qu'il est téléchargé côté client donc à partir de ce moment là, tout est possible pour hacker.

  14. #14
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 512
    Points
    9 512
    Par défaut
    Perso, j'ai toujours pas compris ce qu'il faut sécuriser exactement...

  15. #15
    Membre expérimenté Avatar de Arthis
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    1 265
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : Italie

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 265
    Points : 1 352
    Points
    1 352
    Par défaut
    ce qu il faut securiser, c'est que le script (jeux) cote client ne soit pas hacké, afin de ne pas tricher et ensuite envoyer le resultat au serveur comme si c'etait un jeu normal.

    Malheureusement je crains que cela ne soit pas possible. Cela t'éclaire?

  16. #16
    Expert éminent
    Avatar de Immobilis
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mars 2004
    Messages
    6 559
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 559
    Points : 9 512
    Points
    9 512
    Par défaut
    Chuis tombé par hasard là dessus: Table ronde sur " Le Futur des interfaces utilisateurs et Applications.... C'est un peu vieux mais bon...

Discussions similaires

  1. [AJAX] Soucis avec un site aspx contenant de l'ajax
    Par aj4xworld dans le forum Général JavaScript
    Réponses: 0
    Dernier message: 10/11/2008, 13h26
  2. [INFO] Site de jeux flash
    Par Pollux dans le forum Flash
    Réponses: 2
    Dernier message: 31/03/2006, 11h31
  3. Ou trouver des jeux flash pour mettre sur mon site
    Par cyraile dans le forum Flash
    Réponses: 1
    Dernier message: 21/02/2006, 11h43
  4. Réponses: 2
    Dernier message: 20/05/2005, 02h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo