2011-02-23 113 views
0

我是新来flex,我有一个问题,而用户名和密码validation.i检索数据(用户名和密码)从xml文档使用http服务,但问题是,我必须验证用户名和用户使用xml文档的用户名和密码输入的密码...谁能告诉我它怎么可能?在flex中登录验证

我的XML文档如下:

<employees> 
    <employee> 
    <username>ndo1</username> 
    <password>1234</password> 
    </employee> 
    <employee> 
    <username>ndo2</username> 
    <password>1234</password> 
    </employee> 
    <employee> 
    <username>ndo3</username> 
    <password>1234</password> 
    </employee> 
    <employee> 
    <username>ndo4</username> 
    <password>1234</password> 
    </employee> 
    <employee> 
    <username>ndo5</username> 
    <password>1234</password> 
    </employee> 
</employees> 

回答

1

是,如果你正试图将帐户信息传送到客户端一个大的安全漏洞。您应该将登录凭据发送到服务器,以验证登录是否有效。

所以你必须实现一个提供这种功能的远程API。在Web和/或StackOverflow中搜索如何使用Flex实现身份验证的示例。

一个好的起点是Flex文档自己:Applying Flex Security

+1

+1。更清楚:使用FireBug(或类似的),用户将能够读取发送给客户端的XML,并且读出用户名和密码的完整列表,即使您使用HTTPS将数据传输到客户。不要通过电线发送认证凭证。 – 2011-02-23 13:55:08

+0

@Andrew Aylett:感谢您的合作! ;-) – splash 2011-02-23 14:31:14