---
title: "Skydd mot länktjuvar.."
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/14742-skydd-mot-länktjuvar"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Matti"
published: "2000-08-22T12:22:00.000Z"
updated: "2000-08-22T14:24:00.000Z"
replies: 19
views: 388
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/14742-skydd-mot-länktjuvar"
---

# Skydd mot länktjuvar..

## #1 — Matti, 2000-08-22T12:22Z

Hum.. vissa siter som erbjuder gratis webbplats har ju sådana skydd att om inte referrern är tex. Geocities går det inte att ladda hem filen.. är det enkelt att göra i php eller ska jag skita i det?

Permalänk: https://www.webforum.nu/p/14742

## #2 — sgtpepper, 2000-08-22T12:52Z

Ja, om alla dina länkar och img-taggar refererar till ett php-script som i sin tur läser in filen, kollar REFERRER och om det stämmer, skickar filen till klienten med rätt Content-type satt i HTTP-huvudet. 

En img-tagg skulle då kunna se ut så här: \<img src="image.php?img=bild.jpg"\>

Filen image.php läser in bilden via filsystemet och skickar den, alternativt sätter Location: i http-huvudet till bildens URL.

Om du vill ha en automatisk koll på alla filer så måste webbservern konfigureras.

Permalänk: https://www.webforum.nu/p/311906

## #3 — Matti, 2000-08-22T12:55Z

Om du vill ha en automatisk koll på alla filer så måste webbservern konfigureras.
Tänkte väl det.. då får jag skita i det då. :p

Tack

Permalänk: https://www.webforum.nu/p/311907

## #4 — Swey, 2000-08-22T12:56Z

Länkar kan inte skyddas. Vill du dela med dig av dina länkar lägger du ut de på Internet, annars gör du det inte.

Permalänk: https://www.webforum.nu/p/311908

## #5 — Matti, 2000-08-22T13:02Z

Syftade på filer..

Permalänk: https://www.webforum.nu/p/311909

## #6 — Swey, 2000-08-22T13:12Z

Exakt samma svar där.

Permalänk: https://www.webforum.nu/p/311910

## #7 — Matti, 2000-08-22T13:13Z

Jag vet.. men det går att försvåra..

Permalänk: https://www.webforum.nu/p/311911

## #8 — nicclas, 2000-08-22T13:31Z

Matti: Menar du att länkarna endast skall fungera om man klickar på den från en viss sida? Klart att det går att göra, enkelt är det också.

Det är ju bara att kolla referern innan sidan skickas ut. Ok, det blir ingen skydd mot själva nedladdningen av filen, dvs det går fortfarande att via ett (ev. "fejkat") HTTP anrop hämta sidan/programmet. Men det går inte via IE/NS.

Typ så här: <http://www.phpbuilder.com/forum/read.php3?num=2&id=102194&thread=102190> 

/nicclas - <http://www.nic-sys.se> 

\[Redigerat av nicclas den 22 aug 2000\]

Permalänk: https://www.webforum.nu/p/311912

## #9 — sgtpepper, 2000-08-22T13:35Z

Ehh.. Det var ju exakt samma sak som jag skrev ovan..

Permalänk: https://www.webforum.nu/p/311913

## #10 — Swey, 2000-08-22T13:39Z

Att lägga ned energi på att försvåra något är som att lägga ned energi på att motarbeta sina besökare.

Konstig jämförelse? Kanske inte. Exempel:
Om man öppnar länken i ett nytt fönster så kanske inte Referer skickas med och då blir det problem för besökaren.

Permalänk: https://www.webforum.nu/p/311914

## #11 — nicclas, 2000-08-22T13:49Z

Swey: Jo, referern skickas med även då. Naturligtvis finns det bläddrare som inte skickar referers, så om referern är "tom" borde man skicka sidan till den som begär den, bara för säkerhetsskull...

sqtpepper: Nä, för att "din" version skall bli lika "säker" så måste man ju kryptera texten "bild.jpg" annars är det ju en lätt match att "smita runt" "skyddet. Det är bättre att lägga in referer-testen i sidan/programmet, då blir det mycket lurigare att gå runt...

/nicclas

Permalänk: https://www.webforum.nu/p/311915

## #12 — Matti, 2000-08-22T13:49Z

yeye, jag sa ju att jag skiter i det då. :)

Permalänk: https://www.webforum.nu/p/311916

## #13 — Swey, 2000-08-22T13:52Z

nicclas, inte om man gör som jag ofta gör. Kopierar länken, öppnar ett nytt fönster och klistrar in. Oerhört korkat att skydda sig från sånt. Det går ändå att komma förbi hur enkelt som helst med telnet.

Permalänk: https://www.webforum.nu/p/311917

## #14 — Matti, 2000-08-22T13:55Z

Varför gör du så Swey?
Det går ändå att komma förbi hur enkelt som helst med telnet.
Heh.. jobbigt att öppna telnet? :p

Permalänk: https://www.webforum.nu/p/311918

## #15 — nicclas, 2000-08-22T14:06Z

Jo, klart att det går att komma förbi, jag är medveten om detta. Tex mha telnet eller wget eller något sådant...

Inte om man gör som jag ofta gör. Kopierar länken, öppnar ett nytt fönster och klistrar in. 

Nä, det är klart att det inte skickas någon referer då. Men det var ju också det som Matti vill undvika (att man laddar hem sidor/program utan att gå via en annan sida).

Säg att du vill att folk skall klicka "accept" på ett licens-avtal. Då är det ju fint om ingen "hacker" kommer och lägger en direktlänk till programmet så att folk kan ladda hem det utan att veta vilka skylldigheter de har. 
Om personen som läst läst avtalet skriver in länken till programmet "för hand", så är det ju bara att visa en annan sidor för honom där det explicit står att man måste klicka på "accept"-länken...

/nicclas

Permalänk: https://www.webforum.nu/p/311919

## #16 — woodi, 2000-08-22T14:16Z

Swey
Varför är det korkat att ha ett sånt skydd!?

Har man material som man inte vill att andra ska direktlänka till från sina sidor så är det ju eminent att göra så..

Permalänk: https://www.webforum.nu/p/311920

## #17 — sgtpepper, 2000-08-22T14:17Z

> Nä, för att "din" version skall bli lika "säker" så måste man ju kryptera texten "bild.jpg" annars är det ju en lätt match att "smita runt" "skyddet

Självklart så menade jag inte att hela URL'en till bilden eller vad det nu månne vara skall anges i html-koden.

Man anger ju enbart filens namn. Sökvägen lägger man ju i scriptet. Om man sedan lägger filen utanför webbroten och använder filsystemsfunktioner för att hämta den och streama till klienten så är det ju "relativt" säkert.

Permalänk: https://www.webforum.nu/p/311921

## #18 — Matti, 2000-08-22T14:20Z

..och använder filsystemsfunktioner för att hämta den och streama till klienten så är det ju "relativt" säkert.
Hum.. det där låter bra.. men.. hur?

Permalänk: https://www.webforum.nu/p/311922

## #19 — @nders, 2000-08-22T14:20Z

swey: högerklick - öppna i nytt fönster?

Permalänk: https://www.webforum.nu/p/311923

## #20 — nicclas, 2000-08-22T14:24Z

sqtpepper: Visst, nu förstår jag hur du tänkt dig att bild.php skall se ut :)

Annars kan ju Matti krypering, och det är ju roliga att få användning av sina nya kunskaper :)

Matti: "streama" tex med [readfile](http://www.php.net/manual/function.readfile.php).

/nicclas - <http://www.nic-sys.se> 

\[Redigerat av nicclas den 22 aug 2000\]

Permalänk: https://www.webforum.nu/p/311924

---

Tråden på webben: https://www.webforum.nu/amne/php/14742-skydd-mot-länktjuvar
