Форум Flasher.ru

Форум Flasher.ru (http://www.flasher.ru/forum/index.php)
-   Общие вопросы о Flash (не затрагивающие ActionScript) (http://www.flasher.ru/forum/forumdisplay.php?f=60)
-   -   Воровство контента с помощью iframe (http://www.flasher.ru/forum/showthread.php?t=129066)

exeron 24.08.2009 10:41

Воровство контента с помощью iframe
 
Один умник повадился воровать flash контент с помощью конструкций вида
<iframe src="http://" </iframe>

По хорошему убирать не собирается, да и общение с его хостером ни к чему не привело.
Можно ли как-то запретить выполнение с "неродных" сайтов?

random13 24.08.2009 10:54

если не ошибаюсь можно проверять хост где запускается флешка

wvxvw 24.08.2009 12:13

LocalConnection#domain
А еще, если воруется iframe то это значит, что там же еще и ваш ХТМЛ, ну, а это значит, что вы там можете все, что угодно из флешки в ХТМЛ понаписывать. Самое простое, я думаю, было бы редиректить с этой страницы обратно к себе на сайт. :)

exeron 24.08.2009 12:32

Воруется только swf, обертка вокруг уже не моя.
LocalConnection#domain к сожалению к сожалению не помогает, т.к. возвращает мой домен.

wvxvw 24.08.2009 12:54

Ммм... а зачем тогда iframe? Еще вариант - на сервере проверять HTTP_REFERRER и отдавать SWF только если запрос пришел от "своей" страницы. Или писать в сессию, когда открывается ваша станица с флешкой, а когда идет запрос к флешке - проверять наличие сессии.
И, можно пример, как это вставлено на чужую страницу?

EDIT:
Да, ну и вконце концов, поставьте у себя allowScriptAccess в sameDomain, если тот, кто ворует отключит доступ флешке к ХТМЛю - вы будете знать, что вы "не дома", а если разрешит - ну, тогда проверьте с помощью JS (записаного во флешку), и если "не дома" - редирект домой.

exeron 24.08.2009 13:04

Просто поставить флешку на произвольный сайт не получится - кое-какая защита там предусмотрена. Вставлена следующим образом <iframe src="http://***.swf" width="440" scrolling="no" frameborder="0" height="440"></iframe>.
Что касается проверки HTTP_REFERER, точно не проверял, но вроде IE и некоторые прокси его режут.
Над идеей с сессиями подумаю.

На EDIT
- отличная идея, спасибо.

wvxvw 24.08.2009 13:13

вау, и что это, iframe будет работать как <object/> или <embed/> если таким образом в него флешку загрузить? И во всех браузерах? Ха, интересная новость :)

exeron 24.08.2009 13:17

Ну вопрос этот не ко мне, но в FF во всяком случае работает (.

Felicast 24.08.2009 14:40

Цитата:

Сообщение от wvxvw (Сообщение 845152)
вау, и что это, iframe будет работать как <object/> или <embed/> если таким образом в него флешку загрузить? И во всех браузерах? Ха, интересная новость :)

самое забавное, что так можно обходить блокираторы флеш.
у меня в опере блокируются все флеш-ролики, однако если ролик открывать в отдельном окне (или iframe), он не блокируется.

кстати, про браузеры: в опере и ff работает.


Часовой пояс GMT +4, время: 21:47.

Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.