Ver Mensaje Individual
  #12 (permalink)  
Antiguo 08/05/2004, 11:03
pr0
 
Fecha de Ingreso: marzo-2004
Mensajes: 687
Antigüedad: 20 años, 1 mes
Puntos: 28
A ver, la cuestión no es que no puedan entrar al SWF sin autentificarse primero, sino que no puedan "obtener" el SWF de alguna manera y conseguir información crucial para romper el sistema.

Por eso aunque no puedan visualizar el SWF desde la pagina PHP porque la validación de la Session se lo prohiba, siempre podrán conseguir el SWF y mirar su contenido... Para evitar eso habría que hacer un pequeño truquillo en el codigo PHP.