![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 2 Pomógł: 0 Dołączył: 6.12.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Ze względu na nieautoryzowane odsyłanie do plików z obcych witryn popełniłem taką oto konstrukcję:
Nie jestem specjalistą od PHP, dlatego proszę zorientowanych w temacie, o rzeczowe uwagi. Pozdrawiam iRas |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%) ![]() ![]() |
A nie lepiej użyć do tego sprawdzonych metod? mówię o regułce w .htaccess
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 1 332 Pomógł: 294 Dołączył: 12.10.2008 Skąd: Olkusz Ostrzeżenie: (0%) ![]() ![]() |
ktoś jeszcze może wejść na stronę bezpośrednio, lub może mieć blokowanego referera przez firewal czy inne - przy braku referer'a powinieneś raczej wyświetlić dany obrazek/stronę...
i właśnie jeśli chodzi o obrazki to w zasadzie jeśli po wejściu na stronę w sesji zapiszesz sobie jakiś znacznik, iż otwarto Twoją stronę wcześniej, to przy otwieraniu obrazka sprawdzasz ten znacznik w sesji i wyświetlasz obrazek jeśli jest on ustawiony - w ten sposób np. użytkownicy z Twojej strony też poprawnie widzieli by obrazek na cudzej stronie (moim zdaniem na plus) zaś obcy zobaczy komunikat... w zasadzie osoba hot linkująca dzięki temu nie wiedziała by, iż jest stosowane jakieś zabezpieczenie gdyż obrazek po wstawieniu by widziała, gdy jest jakiś referer nie akceptowalny (nie pusty) i brak znacznika to wyświetlaj komunikat z której strony obrazek pochodzi (dodatkowo mini reklama...) -------------------- Jeśli twoja ręka rusza do przodu powstrzymaj swój gniew; gdy wyprzedza cię twój gniew - wycofaj rękę.
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 2 Pomógł: 0 Dołączył: 6.12.2011 Ostrzeżenie: (0%) ![]() ![]() |
.htaccess - z kilku względów odpada. Fakt jest najprostszy, ale nie na tym mi zależy.
Powyższy skrypt jest w zasadzie szkieletem, ideą dla nagłówka skryptu pobierającego plik. Nie zależy mi na ukryciu jego działania. W miejscu obecnego komunikatu będzie przekierowanie do strony z wyborem - czy pobierający chce przejść do mojej strony pobierania, czy wrócić na stronę która go tu przysłała. Obejścia bezpośredniego niema, to blokuje skrypt downloadu. Istotne jest to by pliki mogły być pobierane z witryn które o to poproszą i otrzymają na to zgodę. Wszystkie pozostałe oprócz informacji, mają otrzymać wybór. Taka jest idea. To jest jedna z przyczyn dlaczego odpada - .htaccess . Dopóki starcza mi transferu, robię przekierowania automatyczne. Gdy zacznie go ubywać zrobię informację z wyborem, gdy będzie na ukończeniu blokadę całkowitą. Jak już napisałem - nie jestem biegłym w php - dlatego zapytałem czy taka konstrukcja nie narobi szkód. Dzięki za dotychczasowy odzew. iRas |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 19.07.2025 - 12:54 |