Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Zabezpieczenie przed pobieraniem
-krzysiuus-
post
Post #1





Goście







Witam, mam ustawiony skrypt przyjmowania kodu z wysłanego sms'a. Klient wpisuje kod i pobiera. Jednak jak jest ktoś mądry to poprostu w pasku adresu przeglądarki wpisze odpowiedni adres do pliku i pobierze za darmo bez wysłania sms... jest jakieś zabezpieczenie przed tym? Proszę o odpowiedz
Pozdrawiam
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 15)
erix
post
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




No zostaje wysyłanie pliku przez skrypt.

header - masz parę przykładów.
Go to the top of the page
+Quote Post
-krzysiuus-
post
Post #3





Goście







Jak mam to zastosować aby było można pobrać plik tylko przez skrypt sms'ow?
Go to the top of the page
+Quote Post
karolrynio
post
Post #4





Grupa: Zarejestrowani
Postów: 144
Pomógł: 25
Dołączył: 2.02.2009

Ostrzeżenie: (0%)
-----


Blokujesz dostep do katalogu w htaccess i pozniej uzytkownik bedzie mogl pobrac plik tylko przez skrypt.
Go to the top of the page
+Quote Post
-krzysiuus-
post
Post #5





Goście







a mógłbyś podać jak ma wyglądać taki wpis w tym htaccess?
Go to the top of the page
+Quote Post
bełdzio
post
Post #6





Grupa: Zarejestrowani
Postów: 690
Pomógł: 81
Dołączył: 6.04.2005
Skąd: Szczecin

Ostrzeżenie: (0%)
-----


http://www.beldzio.com/bezpieczenstwo-dostepu-do-plikow
Go to the top of the page
+Quote Post
-krzysiuus-
post
Post #7





Goście







sory ale htaccess jak zablokujesz dostep do pliku to przez skrypt sms premium tez go nie pobierzesz... wiec ta opcja odpada. Proszę o inne jeśli można...
Go to the top of the page
+Quote Post
Fifi209
post
Post #8





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Cytat(krzysiuus @ 8.02.2010, 18:40:11 ) *
sory ale htaccess jak zablokujesz dostep do pliku to przez skrypt sms premium tez go nie pobierzesz... wiec ta opcja odpada. Proszę o inne jeśli można...

W .htaccess blokujesz dostęp do katalogu, a skrypt sms wysyła odpowiednie nagłówki (Patrz post Erix'a) potem robisz readfile i plik zostaje przesłany do użyszkodnika.

Więcej: Google -> php force download
Go to the top of the page
+Quote Post
-krzysiuus-
post
Post #9





Goście







nie nic z tego... tak jak mowilem jak zablokuje dostep do pliku poprzez htaccess to skrypt tez go nie pobierze... chyba ze mam dodać jakąś linijke kodu do tego skryptu? Ale jaką?
Go to the top of the page
+Quote Post
erix
post
Post #10





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




A o czym Ci piszemy cały czas? Zaglądałeś do linków?
Go to the top of the page
+Quote Post
-krzysiuus-
post
Post #11





Goście







tak widziałem te linki ale co z tego jak nie wiem jak mam sie nimi posłużyć?
Go to the top of the page
+Quote Post
erix
post
Post #12





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




A chociaż próbowałeś?
Go to the top of the page
+Quote Post
-krzysiuus-
post
Post #13





Goście







męcze się z tym od 3 dni już i nic nie wskórałem.. napisałem na tym forum bo myślałem że dostanę jakąś pomoc a Wy mnie odesłaliście do jakiś stron... i co mi po tych stronach jak nie wiem jak ich użyć?
Go to the top of the page
+Quote Post
erix
post
Post #14





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




A próbowałeś chociaż skopiować przykłady i coś zmieniać? To jest bardzo proste zagadnienie, poruszane kilka razy w miesiącu, wystarczy dobrze poszukać.

Dlatego nie dostaniesz na tacy.
Go to the top of the page
+Quote Post
-krzysiuus-
post
Post #15





Goście







To chociaż podaj linki bo jakoś nie moge nic znaleźć na forum

ok jednak coś znalazłem:


RewriteEngine On
RewriteCond %{REQUEST_URI} "test.php"
RewriteCond %{HTTP_REFERER} !^http://(.+\.)?domena.pl [NC]
RewriteCond %{HTTP_REFERER} !^="" [NC]
RewriteRule .* blad403.html [L]


Co o tym myślisz? jak się pisze adres w pasku do pliku to nie pobierze ale jak dasz kod do skryptu to pobierze
Go to the top of the page
+Quote Post
erix
post
Post #16





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Bo wpisanie adresu bezpośrednio powoduje pusty referer.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.08.2025 - 04:26