![]() |
|
||||||||||
|
|||||||
|
|
« Предыдущая тема | Следующая тема » |
| Опции темы | Опции просмотра |
|
![]() |
![]() |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
И всех «неверных» будем банить? Каким образом будем определять, кто именно запрашивает файло?
|
|
|||||
|
ветеран форума
|
Возможно это нужно сделать через некий промежуточный скрипт, который будет лежать на домене автора и уже через него дергать нужные данные.
На ВКонтакте, вроде, похожая система, те данные, что могут получать флешки залитые на их сервера, по другому из вне не получить (простым способом по крайней мере), такой "защиты от дурака" вполне может быть достаточно.
__________________
trace("Остановите Землю, я сойду!!!"); |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Да что вы, снифферы никто не отменял же. Взять тот же Wireshark.
|
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Как причем? Флешку просмотрели, контент перехватили. Всё, делов-то.
Да, не знают юзеры. Зато они знают то, что есть те, кто знает. |
|
|||||
|
Регистрация: Jun 2004
Сообщений: 121
|
а вот если так поставить
<Files test.php> order allow,deny deny from all allow from 217.174.103.230 </Files> этот ip принадлежит серверу. Флеш ведь можно использовать как серверное приложение? т.е. если через сокет из флеша будем подключаться - какой ip у него будет? сервера или пользовательский? |
|
|||||
|
ветеран форума
|
Это целое дело выдирать инфу просматривая флешку, а если мне эти данные динамически нужны и не только те что флешка дергает.
Я не отрицаю что серьезную защиту тут выстроить достаточно сложно и это может просто не окупиться, но простую, так чтоб голову поломать желающим данные получать - это можно. Или ограничить от того чтоб за этой инфой постоянно левые скрипты лезли.
__________________
trace("Остановите Землю, я сойду!!!"); |
|
|||||
|
Регистрация: Jun 2004
Сообщений: 121
|
у меня два домена. Висят на одном IP.
этот файл http://lebedenko.ru/2/test.php закрыл <Files test.php> order allow,deny deny from all allow from 217.174.103.230 </Files> разрешил только ip сервера. на втором домене http://onlinevdonsk.ru/1/test2.php (у него получается именно разрешенный IP), подгружаю этот заблоченный файл. Почему-то не открывает все равно. Но ведь его подгружает не пользователь, а скрипт на сервере почему блочит все равно? |
|
|||||
|
Et cetera
Регистрация: Sep 2002
Сообщений: 30,787
|
Значит ошибка в директиве. Флеш — клиентский до мозга костей, поэтому и ip вы получите клиентский. Более того, запросы отправляет не флеш, а браузер. Поэтому если вы закрываете доступ по ip, то никто, кроме как с этого ip, получить данные не сможет.
|
|
|||||
|
Регистрация: Feb 2009
Сообщений: 108
|
А почему следует ограничивать доступ к файлам с других доменов, если я могу декомпилировать флешку и запустить ее локально, поправив во флешке пути URL с относительных на абсолютные. В итоге получить после запроса к php-скрипту ответ с требуемым параметром, прочитать его во флешке, и определить путь к файлу данных?
![]() Это только помогает от просмотра любопытными кода флешки, чтобы не увидеть записанный в ней путь к файлам данных. Но если флешку будут декомпилить и править, это не спасет. И HTTP_REFERER тут не нужен... Разве я не прав? |
![]() |
![]() |
Часовой пояс GMT +4, время: 02:41. |
|
|
« Предыдущая тема | Следующая тема » |
|
|