webForumDet fria alternativet

En fråga angående säkerhet?

PHP

13 svar · 760 visningar · startad av vic

Medlem sedan apr. 2006244 inlägg
Frågan#1

Hejsan!

Jag har haft i uppgift att göra ljudfiler i en htaccess-skyddad mapp spelbara genom flashspelare på en webbplats. Spelaren når låtarna genom FlashVars (exempel: spelare.swf?låt=mp3.php?song=id212)

Låten skickas som header från mp3.php, själva spelaren hämtas in med en AJAX-lösning.

Är man ambitiös så kan man ju givetvis leta sig fram till filen som skickar ut låten men istället för att fönstret med frågan om nerladdning öppnas så skrivs det ut en sjuhelvetes massa olika tecken, vilket är bra!

Min fråga är då om man som användare på något sätt kan ta sig igenom detta? alltså ladda hem filen från mappen på något sätt?

// Vic

Medlem sedan dec. 2003229 inlägg
#2

Det finns en rätt bra regel att gå efter när det gäller sånhär, om det sysn eller hörs så går det att fåtag på. Vill man inte dela med sig av material så laddar man inte upp det från första början.

Medlem sedan apr. 2006244 inlägg
#3

Möjligt att det är en ba regel men nog skall det gå och ordna... Det finns trots allt en del webbplatser där man står inför samma "problem" (allears.se, myspace.com)

JAg skulle i varje fall uppskatta om någon vet hur dom skulle kunna ladda hem låten om de hittar filen som skickar ut musiken genom header(). Man kan alltså få låten utskickad men då, som sagt, i en oläslig kod:)

Kanske någon vet en bättre lösning?

Medlem sedan juni 20034 013 inlägg
#4

vic skrev:

Möjligt att det är en ba regel

Det är inte bara en regel. Det är en naturlag.

vic skrev:

Det finns trots allt en del webbplatser där man står inför samma "problem" (allears.se, myspace.com)

Ja, och jag har gjort en sådan webbplats. Man får lära sig leva med att det är som det är. En dator är inget annat än en avancerad kopieringsmaskin.

vic skrev:

Man kan alltså få låten utskickad men då, som sagt, i en oläslig kod:)

Det är inte oläslig kod. Det är ju låten. Bara att öppna i en mediaspelare.

Medlem sedan dec. 2003229 inlägg
#5

vic skrev:

Möjligt att det är en ba regel men nog skall det gå och ordna... Det finns trots allt en del webbplatser där man står inför samma "problem" (allears.se, myspace.com)

JAg skulle i varje fall uppskatta om någon vet hur dom skulle kunna ladda hem låten om de hittar filen som skickar ut musiken genom header(). Man kan alltså få låten utskickad men då, som sagt, i en oläslig kod:)

Kanske någon vet en bättre lösning?

Nej det går inte att ordna, allt man ser eller hör går att komma åt om man vill/kan. Det seplar ingen roll om man streamar det genom en flash-spelare som myspace eller liknande, det går endå att spara.

Vill du/de inte dela med sig av sitt material så får de helt enkelt skita i att slänga upp det eller så skickar du bara upp delar av det.

Lite OT nu iofs... Jag antar att det rör sig om musik.. Har de inte råd att låta sin lite av sin musik bli sparad gratis behöver de förmodligen sprida sin musik så att de kommer någon vart, därför är det nog bara bra att göra det så enkelt som möjligt för besökarna att sprida musiken.

Sprindning = uppmärksamhet = efterfrågan(om det är bra) = sålda grejer.

Medlem sedan apr. 2006244 inlägg
#6

tydal skrev:

Det är inte bara en regel. Det är en naturlag.
Ja, och jag har gjort en sådan webbplats. Man får lära sig leva med att det är som det är...

Så du menar att du skulle kunna sno åt dig låtarna på allears.se? Skulle inte tro det...

Jag tror mig ha kommit på en lösning som är vattentät :e

Flashspelaren ligger på en sida som aktiveras i bakgrunden med AJAX, på den sidan sätts även en sessionsvariabel. På sidan som streamar ut mp3-filen kollas om sessionsvariabeln är satt och sen unsettas variabeln. Letar man i runt i javascriptet som hämtar spelaren hittar man webbsidan som spelaren finns på. Öppnar man den sidan så kan man spela låtarna från den sidan men det är fortfarande bara genom flashspelaren. Låtarna kan alltså endast nås via filen som flashspelaren ligger på, där sessionsvariabeln får ett värde.

Om någon kan ta sig förbi detta skulle jag väldigt gärna vilja veta hur?

// Vic

Medlem sedan dec. 2003229 inlägg
#7

Vad är det som förhindrar att besökaren spelar in det som körs och sedan sparar filen? Vill någon verkligen ha låten så lär de ju inte krångla genom att leta igenom kod och sådant utan köra den enklaste vägen.

Medlem sedan apr. 2006244 inlägg
#8

Troll skrev:

Vad är det som förhindrar att besökaren spelar in det som körs och sedan sparar filen? Vill någon verkligen ha låten så lär de ju inte krångla genom att leta igenom kod och sådant utan köra den enklaste vägen.

Visst är det så. Men det innebär ingen risk för massnerladdning från den skyddade mappen i ett svep

Medlem sedan dec. 2003229 inlägg
#9

Men det innebär också att det inte spelar någon roll hur mycket tid du lägger ner på att skydda filerna, vill någon spara låten så är det inga problem alls att göra det.

Medlem sedan apr. 2006244 inlägg
#10

Men de är rädda för att det ska förekomma massnerladdningar från mappen och därigenom kosta massa onödig bandbredd för något som webbplatsen inte är ämnad för. Jag är inte så naiv att jag tror att jag kan förhindra spridningen av filer bara genom att trixa lite med php :)

Red: Kom just på att man ha rätt usel kvalitet på swf-spelaren för att göra det mindre åtråvärt att spela in musiken...

Medlem sedan dec. 2003229 inlägg
#11

Men det skickas väll lika mycket data om det streamas eller laddas ner så jag förstår inte riktigt vad du vinner på det hela :)

Medlem sedan apr. 2006244 inlägg
#12

Rädslan som finns är att om mappen är öppen skulle man kunna ladda ner typ allt innehåll i mappen med lite rolig kod från en annan webbsida... inte vidare troligt kan man ju påstå men endå... Men som jag skrev i mitt tidigare inlägg så kan man ha kass kvalitet på det som spelas upp flashen för att undvika att folk blir sugna på att spela av musiken live

Medlem sedan dec. 2003229 inlägg
#13

Ah, du menar så :) Då är ju din lösning rätt bra.

OT igen;
Men vem vill lyssna på musik med kasst ljud? Känns ju lite smartare att lägga ut några eller bitar av alla med bra kvalité, chansen att folk vill höra mer då blir ju betydligt större.

Medlem sedan apr. 2006244 inlägg
#14

ah mycket möjligt... Nu har man lite fundera över känner jag :)

// Tack för alla svaren!

258 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)