webForumDet fria alternativet

Skydd mot länktjuvar..

PHP

19 svar · 383 visningar · startad av Matti

Medlem sedan dec. 19996 592 inlägg
Frågan#1

Hum.. vissa siter som erbjuder gratis webbplats har ju sådana skydd att om inte referrern är tex. Geocities går det inte att ladda hem filen.. är det enkelt att göra i php eller ska jag skita i det?

------------------
*skolka håltimmen*

Medlem sedan apr. 20007 588 inlägg
#2

Ja, om alla dina länkar och img-taggar refererar till ett php-script som i sin tur läser in filen, kollar REFERRER och om det stämmer, skickar filen till klienten med rätt Content-type satt i HTTP-huvudet.

En img-tagg skulle då kunna se ut så här: <img src="image.php?img=bild.jpg">

Filen image.php läser in bilden via filsystemet och skickar den, alternativt sätter Location: i http-huvudet till bildens URL.

Om du vill ha en automatisk koll på alla filer så måste webbservern konfigureras.

------------------
° 4711 - the number of the geek °

Medlem sedan dec. 19996 592 inlägg
#3

Om du vill ha en automatisk koll på alla filer så måste webbservern konfigureras.
Tänkte väl det.. då får jag skita i det då. :p

Tack

------------------
*skolka håltimmen*

Medlem sedan apr. 20003 971 inlägg
#4

Länkar kan inte skyddas. Vill du dela med dig av dina länkar lägger du ut de på Internet, annars gör du det inte.

------------------
- Swey
I do whatever I want...

Medlem sedan dec. 19996 592 inlägg
#5

Syftade på filer..

------------------
*skolka håltimmen*

Medlem sedan apr. 20003 971 inlägg
#6

Exakt samma svar där.

------------------
- Swey
I do whatever I want...

Medlem sedan dec. 19996 592 inlägg
#7

Jag vet.. men det går att försvåra..

------------------
*skolka håltimmen*

Medlem sedan feb. 20001 050 inlägg
#8

Matti: Menar du att länkarna endast skall fungera om man klickar på den från en viss sida? Klart att det går att göra, enkelt är det också.

Det är ju bara att kolla referern innan sidan skickas ut. Ok, det blir ingen skydd mot själva nedladdningen av filen, dvs det går fortfarande att via ett (ev. "fejkat") HTTP anrop hämta sidan/programmet. Men det går inte via IE/NS.

Typ så här: http://www.phpbuilder.com/forum/read.php3?num=2&id=102194&thread=102190

/nicclas - http://www.nic-sys.se

[Redigerat av nicclas den 22 aug 2000]

Medlem sedan apr. 20007 588 inlägg
#9

Ehh.. Det var ju exakt samma sak som jag skrev ovan..

------------------
° 4711 - the number of the geek °

Medlem sedan apr. 20003 971 inlägg
#10

Att lägga ned energi på att försvåra något är som att lägga ned energi på att motarbeta sina besökare.

Konstig jämförelse? Kanske inte. Exempel:
Om man öppnar länken i ett nytt fönster så kanske inte Referer skickas med och då blir det problem för besökaren.

------------------
- Swey
I do whatever I want...

Medlem sedan feb. 20001 050 inlägg
#11

Swey: Jo, referern skickas med även då. Naturligtvis finns det bläddrare som inte skickar referers, så om referern är "tom" borde man skicka sidan till den som begär den, bara för säkerhetsskull...

sqtpepper: Nä, för att "din" version skall bli lika "säker" så måste man ju kryptera texten "bild.jpg" annars är det ju en lätt match att "smita runt" "skyddet. Det är bättre att lägga in referer-testen i sidan/programmet, då blir det mycket lurigare att gå runt...

/nicclas

Medlem sedan dec. 19996 592 inlägg
#12

yeye, jag sa ju att jag skiter i det då. :)

------------------
*skolka håltimmen*

Medlem sedan apr. 20003 971 inlägg
#13

nicclas, inte om man gör som jag ofta gör. Kopierar länken, öppnar ett nytt fönster och klistrar in. Oerhört korkat att skydda sig från sånt. Det går ändå att komma förbi hur enkelt som helst med telnet.

------------------
- Swey
I do whatever I want...

Medlem sedan dec. 19996 592 inlägg
#14

Varför gör du så Swey?
Det går ändå att komma förbi hur enkelt som helst med telnet.
Heh.. jobbigt att öppna telnet? :p

------------------
*skolka håltimmen*

Medlem sedan feb. 20001 050 inlägg
#15

Jo, klart att det går att komma förbi, jag är medveten om detta. Tex mha telnet eller wget eller något sådant...

Inte om man gör som jag ofta gör. Kopierar länken, öppnar ett nytt fönster och klistrar in.

Nä, det är klart att det inte skickas någon referer då. Men det var ju också det som Matti vill undvika (att man laddar hem sidor/program utan att gå via en annan sida).

Säg att du vill att folk skall klicka "accept" på ett licens-avtal. Då är det ju fint om ingen "hacker" kommer och lägger en direktlänk till programmet så att folk kan ladda hem det utan att veta vilka skylldigheter de har.
Om personen som läst läst avtalet skriver in länken till programmet "för hand", så är det ju bara att visa en annan sidor för honom där det explicit står att man måste klicka på "accept"-länken...

/nicclas

Medlem sedan feb. 20001 270 inlägg
#16

Swey
Varför är det korkat att ha ett sånt skydd!?

Har man material som man inte vill att andra ska direktlänka till från sina sidor så är det ju eminent att göra så..

------------------
woodi

Svenska FF1
www.johan-skog.nu

Medlem sedan apr. 20007 588 inlägg
#17

Nä, för att "din" version skall bli lika "säker" så måste man ju kryptera texten "bild.jpg" annars är det ju en lätt match att "smita runt" "skyddet

Självklart så menade jag inte att hela URL'en till bilden eller vad det nu månne vara skall anges i html-koden.

Man anger ju enbart filens namn. Sökvägen lägger man ju i scriptet. Om man sedan lägger filen utanför webbroten och använder filsystemsfunktioner för att hämta den och streama till klienten så är det ju "relativt" säkert.

------------------
° 4711 - the number of the geek °

Medlem sedan dec. 19996 592 inlägg
#18

..och använder filsystemsfunktioner för att hämta den och streama till klienten så är det ju "relativt" säkert.
Hum.. det där låter bra.. men.. hur?

------------------
*skolka håltimmen*

Medlem sedan juni 200032 967 inlägg
#19

swey: högerklick - öppna i nytt fönster?

------------------
<A HREF="http://www.cartman.nu" TARGET=_blank>
If a packet hits a pocket on a socket on a port
and the bus is interrupted as a very last resort
and the address of the memory makes the data link abort,
then the socket packet pocket has an error to report.
</A>

Medlem sedan feb. 20001 050 inlägg
#20

sqtpepper: Visst, nu förstår jag hur du tänkt dig att bild.php skall se ut :)

Annars kan ju Matti krypering, och det är ju roliga att få användning av sina nya kunskaper :)

Matti: "streama" tex med readfile.

/nicclas - http://www.nic-sys.se

[Redigerat av nicclas den 22 aug 2000]

296 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
162 ms — hämta tråd, inlägg och bilagor (db)
130 ms — ändringar (db)