15得票5回答
Flash/Flex中可用的UDP实时游戏开源RTMFP实现

是否有使用Flash 10 beta的RTMFP UDP协议构建实时Flash游戏的示例?目前的RTMFP示例似乎侧重于Flash客户端之间的P2P网络,是否有人知道在RTMFP上进行传统的客户端/服务器UDP通信的示例。 有没有人知道RTMFP进行NAT防火墙穿透的能力,以允许客户端“托管...

13得票5回答
AMF和跨站脚本漏洞混淆

我在代表SFDC接受Deloitte的安全审计时遭受了打击。我们基本上使用flex并通过AMF进行通信。我们使用FluorineFX(而不是LCDS和Blaze)来实现这一点。我们被告知,由于AMF响应未经编码,因此某人可以操纵AMF参数并插入JavaScript,这是一种XSS漏洞。但我很难...

10得票6回答
转向ColdFusion?

我目前正在为一家中型公司构建一个Adobe Air桌面应用程序,我真正相信我可以将这个应用程序用于许多其他“类似公司”。它将大大提高他们的效率并节省资金; 希望也能让我赚点钱! :) 我正在设计数据库结构和应用程序布局。 我的当前技能: PHP中级水平 Actionscript 3.0中...

7得票6回答
在 Flex 应用程序和 ColdFusion 后端之间嗅探流量

这是一篇关于如何在运行ColdFusion服务器的Flex应用程序和基于ColdFusion的后端之间嗅探/跟踪函数调用的好策略的文章。我了解它们使用AMF协议。 我习惯使用Fiddler来嗅探HTTP客户端和服务器之间的事务,只要您使用纯文本或XML HTTP请求和响应(包括那些通过SSL...

7得票2回答
使用字节码增强技术对可能进行序列化的类是否安全,并为什么?

我还没有尝试过这个,但它似乎很危险。 我考虑的情况是使用JiBX来检测简单的VO类。 这些VO将通过AMF和可能的其他方案进行序列化。 有人可以确认或否认我的怀疑,即在一般情况下进行类似字节码增强的背后工作可能会搞乱某些东西,并提供一些背景信息吗? 此外,我对JiBX的特定案例感兴趣。

7得票5回答
如何调试将Java对象序列化为Actionscript的AMF(BlazeDS)?

我正在使用BlazeDS将一些Java对象远程传输到Flex应用程序中。我遇到了一个类型强制转换错误,而我无法找出原因。我有其他使用相同数据类型的类可以正常工作,而且我已经检查了我的映射十几次。据我所知,我遵循了所有必要的getter和setter约定... 不管怎样,我的问题是:我该如何...