Skydd mot länktjuvar..

PHP

19 svar · 388 visningar · startad av Matti

Medlem sedan dec. 19996 592 inlägg
Trådstart#1

Hum.. vissa siter som erbjuder gratis webbplats har ju sådana skydd att om inte referrern är tex. Geocities går det inte att ladda hem filen.. är det enkelt att göra i php eller ska jag skita i det?

Medlem sedan apr. 20007 588 inlägg
#2

Ja, om alla dina länkar och img-taggar refererar till ett php-script som i sin tur läser in filen, kollar REFERRER och om det stämmer, skickar filen till klienten med rätt Content-type satt i HTTP-huvudet.

En img-tagg skulle då kunna se ut så här: <img src="image.php?img=bild.jpg">

Filen image.php läser in bilden via filsystemet och skickar den, alternativt sätter Location: i http-huvudet till bildens URL.

Om du vill ha en automatisk koll på alla filer så måste webbservern konfigureras.

Medlem sedan dec. 19996 592 inlägg
#3

Om du vill ha en automatisk koll på alla filer så måste webbservern konfigureras.
Tänkte väl det.. då får jag skita i det då. :p

Tack

Medlem sedan apr. 20003 971 inlägg
#4

Länkar kan inte skyddas. Vill du dela med dig av dina länkar lägger du ut de på Internet, annars gör du det inte.

Medlem sedan dec. 19996 592 inlägg
#5

Syftade på filer..

Medlem sedan apr. 20003 971 inlägg
#6

Exakt samma svar där.

Medlem sedan dec. 19996 592 inlägg
#7

Jag vet.. men det går att försvåra..

Medlem sedan feb. 20001 050 inlägg
#8

Matti: Menar du att länkarna endast skall fungera om man klickar på den från en viss sida? Klart att det går att göra, enkelt är det också.

Det är ju bara att kolla referern innan sidan skickas ut. Ok, det blir ingen skydd mot själva nedladdningen av filen, dvs det går fortfarande att via ett (ev. "fejkat") HTTP anrop hämta sidan/programmet. Men det går inte via IE/NS.

Typ så här: http://www.phpbuilder.com/forum/read.php3?num=2&id=102194&thread=102190

/nicclas - http://www.nic-sys.se

[Redigerat av nicclas den 22 aug 2000]

Medlem sedan apr. 20007 588 inlägg
#9

Ehh.. Det var ju exakt samma sak som jag skrev ovan..

Medlem sedan apr. 20003 971 inlägg
#10

Att lägga ned energi på att försvåra något är som att lägga ned energi på att motarbeta sina besökare.

Konstig jämförelse? Kanske inte. Exempel:
Om man öppnar länken i ett nytt fönster så kanske inte Referer skickas med och då blir det problem för besökaren.

Medlem sedan feb. 20001 050 inlägg
#11

Swey: Jo, referern skickas med även då. Naturligtvis finns det bläddrare som inte skickar referers, så om referern är "tom" borde man skicka sidan till den som begär den, bara för säkerhetsskull...

sqtpepper: Nä, för att "din" version skall bli lika "säker" så måste man ju kryptera texten "bild.jpg" annars är det ju en lätt match att "smita runt" "skyddet. Det är bättre att lägga in referer-testen i sidan/programmet, då blir det mycket lurigare att gå runt...

/nicclas

Medlem sedan dec. 19996 592 inlägg
#12

yeye, jag sa ju att jag skiter i det då. :)

Medlem sedan apr. 20003 971 inlägg
#13

nicclas, inte om man gör som jag ofta gör. Kopierar länken, öppnar ett nytt fönster och klistrar in. Oerhört korkat att skydda sig från sånt. Det går ändå att komma förbi hur enkelt som helst med telnet.

Medlem sedan dec. 19996 592 inlägg
#14

Varför gör du så Swey?
Det går ändå att komma förbi hur enkelt som helst med telnet.
Heh.. jobbigt att öppna telnet? :p

Medlem sedan feb. 20001 050 inlägg
#15

Jo, klart att det går att komma förbi, jag är medveten om detta. Tex mha telnet eller wget eller något sådant...

Inte om man gör som jag ofta gör. Kopierar länken, öppnar ett nytt fönster och klistrar in.

Nä, det är klart att det inte skickas någon referer då. Men det var ju också det som Matti vill undvika (att man laddar hem sidor/program utan att gå via en annan sida).

Säg att du vill att folk skall klicka "accept" på ett licens-avtal. Då är det ju fint om ingen "hacker" kommer och lägger en direktlänk till programmet så att folk kan ladda hem det utan att veta vilka skylldigheter de har.
Om personen som läst läst avtalet skriver in länken till programmet "för hand", så är det ju bara att visa en annan sidor för honom där det explicit står att man måste klicka på "accept"-länken...

/nicclas

Medlem sedan feb. 20001 270 inlägg
#16

Swey
Varför är det korkat att ha ett sånt skydd!?

Har man material som man inte vill att andra ska direktlänka till från sina sidor så är det ju eminent att göra så..

Medlem sedan apr. 20007 588 inlägg
#17

Nä, för att "din" version skall bli lika "säker" så måste man ju kryptera texten "bild.jpg" annars är det ju en lätt match att "smita runt" "skyddet

Självklart så menade jag inte att hela URL'en till bilden eller vad det nu månne vara skall anges i html-koden.

Man anger ju enbart filens namn. Sökvägen lägger man ju i scriptet. Om man sedan lägger filen utanför webbroten och använder filsystemsfunktioner för att hämta den och streama till klienten så är det ju "relativt" säkert.

Medlem sedan dec. 19996 592 inlägg
#18

..och använder filsystemsfunktioner för att hämta den och streama till klienten så är det ju "relativt" säkert.
Hum.. det där låter bra.. men.. hur?

Medlem sedan juni 200032 967 inlägg
#19

swey: högerklick - öppna i nytt fönster?

Medlem sedan feb. 20001 050 inlägg
#20

sqtpepper: Visst, nu förstår jag hur du tänkt dig att bild.php skall se ut :)

Annars kan ju Matti krypering, och det är ju roliga att få användning av sina nya kunskaper :)

Matti: "streama" tex med readfile.

/nicclas - http://www.nic-sys.se

[Redigerat av nicclas den 22 aug 2000]

283 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)
137 ms — ändringar (db)