![]() |
Barzometr, вы думаете, что POST-запрос так сложно сформировать?
|
Цитата:
Barzometr, если Вы не хотите принимать во внимание ответы, то зачем спрашиваете? Ищите способы "создать неудобство" хоть до посинения если Вам это интересно. |
Цитата:
с внешнего сайта - легко. 2mre я принимаю ответы :). я принимаю их и рассуждаю дальше. |
у вас кто отправлять запрос сайт или флешка?
|
Цитата:
|
флешка.
Добавлено через 31 секунду Цитата:
Добавлено через 1 минуту Цитата:
|
а что если вместо вашей флешки начнет отправлять запрос JS
|
Цитата:
|
Цитата:
|
вот, только это будет чужой JS)
|
ладно, гиблое дело я так понял это все :).
тогда обзову громко свой проект OpenSource. Добавлено через 1 минуту Цитата:
Цитата:
|
и адресок скажите нам =)
постараемся выкачать по максимому) |
а вот вам задачка для решения :).
попробуйте сюда сделать запрос с POST. http://lebedenko.ru/2/test.php должно получиться вот что http://lebedenko.ru/2/tt.html . Ответ: zapros s POST запрос формируйте с параметрами info=yes. Вот флешка Код AS3:
PHP код:
Но если просто открыть файл это http://lebedenko.ru/2/test.php то он выдает облом. Мало того, если вы попробуете сделать запрос с другой страница с POST, или просто даже откроете этот файл с другой страницы, то он сделаем вам редирект на http://lebedenko.ru Я сделал защиту от прямых ссылок: .htaccess файл блокирует доступ к файлам из вне. PHP код:
разве это не защита? это вроде еще какая защита. |
|
а код можно? :)
|
Неа, нельзя :)
|
Цитата:
ладно, попробую вслепую пошаманить |
Вот еще варинатик :)
http://funstuff.net.ua/get_data.php Попробуйте вместо проверки на referer проверять IP-адрес |
Mur4ik, ip-адрес чего?
|
С которого идет запрос
|
И всех «неверных» будем банить? Каким образом будем определять, кто именно запрашивает файло?
|
Возможно это нужно сделать через некий промежуточный скрипт, который будет лежать на домене автора и уже через него дергать нужные данные.
На ВКонтакте, вроде, похожая система, те данные, что могут получать флешки залитые на их сервера, по другому из вне не получить (простым способом по крайней мере), такой "защиты от дурака" вполне может быть достаточно. |
Да что вы, снифферы никто не отменял же. Взять тот же Wireshark.
|
Сниффер то тут причем?
Тем более большинство рядовых юзеров и слова такого могут не знать (сниффер, Wireshark) :) |
Как причем? Флешку просмотрели, контент перехватили. Всё, делов-то.
Да, не знают юзеры. Зато они знают то, что есть те, кто знает. |
а вот если так поставить
<Files test.php> order allow,deny deny from all allow from 217.174.103.230 </Files> этот ip принадлежит серверу. Флеш ведь можно использовать как серверное приложение? т.е. если через сокет из флеша будем подключаться - какой ip у него будет? сервера или пользовательский? |
Это целое дело выдирать инфу просматривая флешку, а если мне эти данные динамически нужны и не только те что флешка дергает.
Я не отрицаю что серьезную защиту тут выстроить достаточно сложно и это может просто не окупиться, но простую, так чтоб голову поломать желающим данные получать - это можно. Или ограничить от того чтоб за этой инфой постоянно левые скрипты лезли. |
у меня два домена. Висят на одном IP.
этот файл http://lebedenko.ru/2/test.php закрыл <Files test.php> order allow,deny deny from all allow from 217.174.103.230 </Files> разрешил только ip сервера. на втором домене http://onlinevdonsk.ru/1/test2.php (у него получается именно разрешенный IP), подгружаю этот заблоченный файл. Почему-то не открывает все равно. Но ведь его подгружает не пользователь, а скрипт на сервере PHP код:
|
Значит ошибка в директиве. Флеш — клиентский до мозга костей, поэтому и ip вы получите клиентский. Более того, запросы отправляет не флеш, а браузер. Поэтому если вы закрываете доступ по ip, то никто, кроме как с этого ip, получить данные не сможет.
|
А почему следует ограничивать доступ к файлам с других доменов, если я могу декомпилировать флешку и запустить ее локально, поправив во флешке пути URL с относительных на абсолютные. В итоге получить после запроса к php-скрипту ответ с требуемым параметром, прочитать его во флешке, и определить путь к файлу данных? :)
Это только помогает от просмотра любопытными кода флешки, чтобы не увидеть записанный в ней путь к файлам данных. Но если флешку будут декомпилить и править, это не спасет. И HTTP_REFERER тут не нужен... Разве я не прав? |
| Часовой пояс GMT +4, время: 07:31. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.