Hum.. vissa siter som erbjuder gratis webbplats har ju sådana skydd att om inte referrern är tex. Geocities går det inte att ladda hem filen.. är det enkelt att göra i php eller ska jag skita i det?
Ja, om alla dina länkar och img-taggar refererar till ett php-script som i sin tur läser in filen, kollar REFERRER och om det stämmer, skickar filen till klienten med rätt Content-type satt i HTTP-huvudet.
En img-tagg skulle då kunna se ut så här: <img src="image.php?img=bild.jpg">
Filen image.php läser in bilden via filsystemet och skickar den, alternativt sätter Location: i http-huvudet till bildens URL.
Om du vill ha en automatisk koll på alla filer så måste webbservern konfigureras.
Matti: Menar du att länkarna endast skall fungera om man klickar på den från en viss sida? Klart att det går att göra, enkelt är det också.
Det är ju bara att kolla referern innan sidan skickas ut. Ok, det blir ingen skydd mot själva nedladdningen av filen, dvs det går fortfarande att via ett (ev. "fejkat") HTTP anrop hämta sidan/programmet. Men det går inte via IE/NS.
Att lägga ned energi på att försvåra något är som att lägga ned energi på att motarbeta sina besökare.
Konstig jämförelse? Kanske inte. Exempel:
Om man öppnar länken i ett nytt fönster så kanske inte Referer skickas med och då blir det problem för besökaren.
Swey: Jo, referern skickas med även då. Naturligtvis finns det bläddrare som inte skickar referers, så om referern är "tom" borde man skicka sidan till den som begär den, bara för säkerhetsskull...
sqtpepper: Nä, för att "din" version skall bli lika "säker" så måste man ju kryptera texten "bild.jpg" annars är det ju en lätt match att "smita runt" "skyddet. Det är bättre att lägga in referer-testen i sidan/programmet, då blir det mycket lurigare att gå runt...
nicclas, inte om man gör som jag ofta gör. Kopierar länken, öppnar ett nytt fönster och klistrar in. Oerhört korkat att skydda sig från sånt. Det går ändå att komma förbi hur enkelt som helst med telnet.
Jo, klart att det går att komma förbi, jag är medveten om detta. Tex mha telnet eller wget eller något sådant...
Inte om man gör som jag ofta gör. Kopierar länken, öppnar ett nytt fönster och klistrar in.
Nä, det är klart att det inte skickas någon referer då. Men det var ju också det som Matti vill undvika (att man laddar hem sidor/program utan att gå via en annan sida).
Säg att du vill att folk skall klicka "accept" på ett licens-avtal. Då är det ju fint om ingen "hacker" kommer och lägger en direktlänk till programmet så att folk kan ladda hem det utan att veta vilka skylldigheter de har.
Om personen som läst läst avtalet skriver in länken till programmet "för hand", så är det ju bara att visa en annan sidor för honom där det explicit står att man måste klicka på "accept"-länken...
Nä, för att "din" version skall bli lika "säker" så måste man ju kryptera texten "bild.jpg" annars är det ju en lätt match att "smita runt" "skyddet
Självklart så menade jag inte att hela URL'en till bilden eller vad det nu månne vara skall anges i html-koden.
Man anger ju enbart filens namn. Sökvägen lägger man ju i scriptet. Om man sedan lägger filen utanför webbroten och använder filsystemsfunktioner för att hämta den och streama till klienten så är det ju "relativt" säkert.
------------------
<A HREF="http://www.cartman.nu" TARGET=_blank>
If a packet hits a pocket on a socket on a port
and the bus is interrupted as a very last resort
and the address of the memory makes the data link abort,
then the socket packet pocket has an error to report.
</A>