1. Гость, мы просим Вас ознакомиться с Правилами Форума и Отказом от ответственности!

Результаты поиска

  1. gouranga
  2. gouranga
  3. gouranga
  4. gouranga
  5. gouranga
  6. gouranga
  7. gouranga
    ты не думай, ты смотри gfactiond и gdeliveryd )
    Сообщение от: gouranga, 15 сен 2010 в разделе: PW Web
  8. gouranga
    конечно нет. :lol:
    Сообщение от: gouranga, 10 сен 2010 в разделе: PW Web
  9. gouranga
  10. gouranga
    Сообщение

    [Шара] a34

    Kamikazik, pwi 402
    Сообщение от: gouranga, 28 авг 2010 в разделе: PW Карты
  11. gouranga
  12. gouranga
    gamer777, ты тему-то читал вообще?
    Сообщение от: gouranga, 14 авг 2010 в разделе: PW Web
  13. gouranga
  14. gouranga
  15. gouranga
  16. gouranga
    А file_get_contents - это вообще неправильно. Вытащищь код файла api.php и что с ним делать будешь? А учитывая твои знаки вопроса и проч, то вообще ничего не вытащишь. И вообще, API планировал делать совсем по другому. какраз правильно! это единственный способ передавать и получать данные обсолютно безопасно и очень просто. Ведь почти у всех сайт на хостинге и используются CMS системы. Поэтому пользователям будет проще всего добавить функцию взятия контента. Например как у меня( с недавних пор у нас=)) ) - есть сайт на хостинге и сервер, там и там бд только на локале, какбы сам знаешь) при включённом сервере http://pw.j-games.org/ игрок заполнив поля регистрации игрового аккаунта заставляет скрипт проверить поля и если поля удовлетворяют условиям то и идёт  file_get_contents(http://........./.../.../index.php?admin_key=......&login=логин&pass=пасс); где admin_key это уникальный ключ, по login и пасс создаётся новая учётная запись в бд функция возвращает результат от скрипта на сервере. Учитывая то что длинна admin_key может быть сколь угодно длинной а сам скрипт лежать в хз какой директории (например в http://IP:80808080/5ddf5hh6dfhdfh5/6fh6sdf87h66sd8fh6/index.php) а в корне и в 5ddf5hh6dfhdfh5 лежит .htaccess с deny from all то потенциальный злоумышленник ничего не сможет сделать. Так ещё он будет введён в заблуждение что БД не на локале) Как понять - А учитывая твои знаки вопроса и проч, то вообще ничего не вытащишь Оо какие знаки вопроса?)) перед первой гет переменной? Также надо делать и снашими запросами к iweb у. ЗЫ практику извлечения данных по file_get_contents я практиковал ещё со времён когда занимался мангосом. Наивный. Как будто при помощи одной операции можно XML вытащить. Чесно скажу, что API будет сложнее. Хм... Наивный это комплимент или оскорбление?) Я не вкоем случае не спорю что маршалинг и анмаршалинг дело совсем не простое, но лучше сделать себеже удобнее чтоб потом не парится. По мне так самый наипростейший вариант это посыласть 3 $_GET передачи по средством file_get_contents. Потому как внешнии скрипты не должны никак обрабатывать данные. Можно как угодно разбыть обработку между внешними скриптами и твоим iweb ом но мне кажется что всю обработку должен делать именно iweb. Это будет более рациональнее,  Но в любом случаи автор ты и тебе решать! Если что потом просто мод напишу, чтобы проста какбы была видна Например как у меня( с недавних пор у нас=)) ) - есть сайт на хостинге и сервер, там и там бд только на локале, какбы сам знаешь) при включённом сервере http://pw.j-games.org/ игрок заполнив поля регистрации игрового аккаунта заставляет скрипт проверить поля и если поля удовлетворяют условиям то и идёт file_get_contents(http://........./.../.../index.php?admin_key=......&login=логин&pass=пасс); где admin_key это уникальный ключ, по login и пасс создаётся новая учётная запись в бд функция возвращает результат от скрипта на сервере. Учитывая то что длинна admin_key может быть сколь угодно длинной а сам скрипт лежать в хз какой директории (например в http://IP:80808080/5...8fh6/index.php) а в корне и в 5ddf5hh6dfhdfh5 лежит .htaccess с deny from all Машина Франкенштейна прямо... А у тебя хотя бы проверяется дошли данные или нет? ----------------------------------------------------------------------------- Уже кстати разобрал 85% протоколов gamedbd. :lol: На счет кода gouranga: ... <!--#########--> <!-- gamedbd --> <class name="RoleId"> <var name="roleid" type="int"/> </class> ... <!-- 3013 GetRoleBase --> <class name="RoleBaseRes"> <var name="retcode" type="int"/> <var name="value" type="GRoleBase"/> </class> <class name="GetRoleBase" arg="RoleId" res="RoleBaseRes" type="3013"/> ... Хаос13, он наверняка еще собаку перед функцией ставит, чтобы ошибок не было... а я говорю, нет ничего лучше cURL. и раз уж пошло обсуждение того, как надо защищать api часть — предложу свою точку зрения. твой админкей на самом деле называется token. токен это обычно что-то невероятно сложное для запоминания, чтобы нельзя было его навскидку кому-то передать. просто так, параметром, токены не передают (или передают, где данные особой роли не значат, например, тот же bit.ly передает в открытую, а всякие смс-агрегаторы, мерчанты — нет). обычно, есть сид (sid, seken или еще там всякие названия), который является результатом какой-то хеш-функции от этого token и каких-то весомых данных запроса. например, $sha_sid = sha1($token . $data), где $data — весь список параметров, передаваемых гет-запросом. ?sid={$sha_sid}&{$data} поясню, почему нужно именно так (разумеется подразумевается, что входные данные нормально обрабатываются, и там нет явных и средних дыр безопасности. от остальных не защитит никто): 1) потенциальный злоумышленник даже получив каким-то образом отправляемые данные (или даже несколько раз их) — не сможет воспроизвести исходный ключ или алгоритм как этот sid был сделан. по крайней мере — это будет ОЧЕНЬ сложно. главное, задействовать как можно больше блоков динамичных данных и не передавать голый токен. 2) этот метод автоматически добавляет в процесс обмена алгоритм проверки целостности. p.s. скоро на эмудеве буду уроки по программированию вести) Си :lol:
    Сообщение от: gouranga, 25 июл 2010 в разделе: PW Web
  17. gouranga
    клево! [IMG]
    Сообщение от: gouranga, 24 июл 2010 в разделе: PW Web
  18. gouranga
  19. gouranga
    смотри table.xml и config.xml. http://pastebin.org/406284
    Сообщение от: gouranga, 20 июл 2010 в разделе: PW Web
  20. gouranga