Avatar billede hojgaard Nybegynder
11. juni 2003 - 13:11 Der er 24 kommentarer og
3 løsninger

Beskyttet link??

Hej

Er det muligt at beskytte filer på sin hjemmeside?
F.eks. har jeg en media-fil, som skal kunne afspilles fra min site, men vil gerne have beskyttet filen, så den ikke kan downloades.... er det muligt?

Jeg ved godt man kan låse siden mod højreklik, men det er ikke en god løsning.

Tak for hjælpen!
Avatar billede mathiash Nybegynder
11. juni 2003 - 13:12 #1
Nej!
Er vist desværre ikke muligt :0(

//Mathias
Avatar billede dellevela Nybegynder
11. juni 2003 - 13:14 #2
dr1 har låst deres! ved ikke hvordan!
Avatar billede leif Seniormester
11. juni 2003 - 13:14 #3
Så skal du ud i noget streaming !!!!

Præcis hvordan det fungere ved jeg ikke, men Teledanmark har nogen servere til sådan noget, men det koster hvis nok kassen.
Avatar billede medions Nybegynder
11. juni 2003 - 13:14 #4
Ja, det er muligt, prøv engang at se inde på www.demospasser.dk der gør de det!

Altså hvis du åbner din mediafil i en popup og så laver en vituel sti, og ligger mappen et skummelt sted på din computer gemt godt ind i directorysne så skulle det gerne være muligt!

//>Rune
Avatar billede mathiash Nybegynder
11. juni 2003 - 13:15 #5
->> dellevela hvorhenne?
Avatar billede drakwing Nybegynder
11. juni 2003 - 13:18 #6
Må gi Mathias ret, det er faktisk altid muligt at få fat i filerne så snart de er vist på hjemmesiden. Der er selvfølgelig tiltag der kan gøre det væsentligt mere besværligt, som f.eks, at bruge realmedia ram filer som så fungerer som link til den rigtigt media fil .rm Men det kan ikke stoppe dem der VIL have fat på filerne, så hvis der er tale om Filer INGEN må kunne "downloade og gemme" så er der kun en vej = lad være med at ligge dem på nettet

DW
Avatar billede drakwing Nybegynder
11. juni 2003 - 13:20 #7
jeg vil (næsten) påstå at jeg altid vil kunne downloade en media fil hvis den ligger på en hjemmeside
Avatar billede mathiash Nybegynder
11. juni 2003 - 13:21 #8
ja, er næsten umuligt at beskytte.
Avatar billede roenving Novice
11. juni 2003 - 13:22 #9
Medmindre man streamer, skal filen jo findes på brugerens computer for at den kan afspilles -- og når der streames skal alle data jo også igennem -- irriterende, vanskeligt, men svært Nej !-)
Avatar billede mathiash Nybegynder
11. juni 2003 - 13:24 #10
:0)
Avatar billede sbm Nybegynder
11. juni 2003 - 13:24 #11
Jeg mener bestemt man kan lave en ordentlig beskyttelse af sine filer, men så skal du over i f.eks. ASP eller PHP. Så læser du filen ind i din ASP side, og så udskriver din ASP side til brugerens browser. På den måde vil brugeren "kun" få adressen på din ASP side, og ikke den reelle adresse på hvor din fil ligger, eller hvad den for den sags skyld hedder. Så kan du f.eks. kalde din download.asp side med et parameter (Session id?) som der checkes på. Hvis den pågældende session er udløbet, får de ikke nogen fil. Derved kan der heller ikke hotlinkes til din fil fra andre sites.
Avatar billede bamzen Nybegynder
11. juni 2003 - 13:25 #12
Du kan med javascript åbne filen med et showModalDialog() den giver ikke mulighed for view source

;-)
Avatar billede roenving Novice
11. juni 2003 - 13:44 #13
Men showModalDialog udelukker jo så alle dem, som bruger andet end M$s produkter ...
-- og udelukker ikke at man kan finde data på et andet niveau end browserens ,-)
Avatar billede bamzen Nybegynder
11. juni 2003 - 13:53 #14
den holder faktisk heller ikek i praksis, for så kunne man bare finde ud af hvad navnet på siden,som showmodaldialog kaldte og med et lille hack, hente den side direkte... og så var vi jo ligevidt....

Damn der er varmt her på kontoret,,, er der nogen der giver is?
Avatar billede hojgaard Nybegynder
11. juni 2003 - 13:59 #15
Jeg har både været inde på DR og Demospasser og prøve at hente videofiler... uden problemer. Det kan åbenbart ikke lade sig gøre at lukke helt af for det :-|
Avatar billede sbm Nybegynder
11. juni 2003 - 14:29 #16
hojgaard 13:59:09 >> Nej, i ren HTML kan du ikke. Men som jeg nævner i mit indlæg herover (13:24:39) kan du sagtens lave en ret sikker løsning i eksempelvis ASP, PHP, JSP eller hvad du nu end måtte vælge. Der vil brugeren ikke have nogen mulighed for at se filens rigtige navn og placering.
Avatar billede drakwing Nybegynder
11. juni 2003 - 15:35 #17
lige meget hvilket sprog du anvender, bliver det jo i sidste ende skrevet ud til browseren som HTML og der kan du da sagtens se filens navn - og selv hvis du laver div. fiks fakserier med temp og random filnavne, så vil man i mange tilfælde kunne finde source til filen vha. det plug-in der afspiller filen. feks. realplayer
Avatar billede drakwing Nybegynder
11. juni 2003 - 15:51 #18
vis mig bare et sted på nettet hvor der er media filer, man kan se men ikke downloade ?
Avatar billede bamzen Nybegynder
11. juni 2003 - 15:56 #19
Hvis det er eksempelvis ASP/PHP der giver dig filen, og den er åbnet i et showmodaldialog vindue, og du i dit ASP/PHP script chekker på referrer, SÅ har du ikke en chance, medmindre du decideret hacker serveren.

;-)

Hvis i er interesserede skal jeg gerne lave et eksempel i løbet af et par dage.... (sikkert fredag aften)
Avatar billede drakwing Nybegynder
11. juni 2003 - 16:01 #20
lyder som en sjov lille "opgave" - er selv webdesigner men ved ikke meget om javascript, så kender ikke til showModalDialog. Hvis det er så "enkelt" at lave, er det da smart, men vil nu se der før jeg tror det
Avatar billede bamzen Nybegynder
11. juni 2003 - 16:13 #21
shodModalDialog er en ie popop vindue
Det giver mulighed for andet end at gøre det den via kode er bedt om, og ellers lukke.... (ingen højreklik, og ingen menu med view source etc etc)

Så jeg tror det vil blive noget med følgende

have en skjult frame/iframe på siden
i linket hvor man linker til filen, linker man til et php script der redirecter dig til den korrekte fil. eller det vil sige, den checker referrer, og hvis referrer er iorden, så skriver den script koden.... og vinduet åbnes og der afspilles....

På den måde er den eneste synlige link, den kan nuppes, checket på referrer....

Hvis man vil lave den en smule mere syg, laver man en timeout, så har man ikke trykket på linket indenfor eksempelvis 10 min, så virker det heller ikke medmindre man kommer fra den rigtige referrer.....

Med en php session og en form med method=post, kunne man gøre det endnu besværligere....

Så kan vi dernæst tilføje et ssl certificat, som checker at hostnavn/ip hører sammen....  og samtidig krypterer forbindelsen....

Vil gerne høre dit bud på hvordan du ville knække den....

Intet er mig bekendt umuligt, men det kan gøres forbandet svært.....
Som jeg altid siger til mine kunder der ønsker en lign fuktionalitet, er det nu det værd???, hvor hemmelige er jeres data...
Oftest er de data de lægger på deres internet server slet ikke hemmelige....


;-)
Avatar billede drakwing Nybegynder
11. juni 2003 - 16:26 #22
ok ok, du sagde det faktisk selv - "Intet er mig bekendt umuligt, men det kan gøres forbandet svært....." men lyder som en svær nød

hvorfor kan man ikke bare se source når medie filen spiller, der må filens navn og sti da stå
Avatar billede sbm Nybegynder
11. juni 2003 - 23:47 #23
drakwing >> Du misforstår mig vist. ASP/PHP/JSP siden skal IKKE udskrive HTML. Den får bare et ID-nummer på den fil der skal hentes. Så slår den op i en database, hvor den kan se hvor den pågældende fil ligger, og så sætter den eksempevis Content-type til avi-stream istedet for text/html, og så er det ASP/PHP/JSP siden der streamer filen direkte til browseren. Brugeren har ikke en jordisk chance for at se en URL noget som helst sted. Jeg har set det gjort flere steder. Oftest med Perl/CGI, men det er de færreste webudbydere der lader dig programmere din egen CGI, med mindre du køber en af de lidt mere fancy hotelløsninger.
Avatar billede bamzen Nybegynder
12. juni 2003 - 00:39 #24
drakwing >> Som jeg nævnte så giver showModalDialog dig ikke mulighed for view source ;-)
Avatar billede drakwing Nybegynder
12. juni 2003 - 07:48 #25
ok det lyder jo som om man faktisk GODT kan lave det så (-:, MEN hvis det er lavet flere steder, kan du/i så ikke skrive et link til en side, så man kan se et eksempel i "real life" - Jeg er ikke påståelig og tror da på hvad i siger, men det kunne bare være rart at SE det, før jeg indrømmer at i har ret ;-)
Avatar billede sbm Nybegynder
12. juni 2003 - 08:30 #26
Jeg prøvede lige at lede. Uden held. Jeg fandt dog et cgi-script som faktisk gør som beskrevet. Det kan downloades her:
http://www.xolympus.org/cgi_scripts.shtml

Og lidt info:
http://www.xolympus.org/docs/downloadcgi-readme.txt

Hvis man leder lidt mere, skulle det nok være muligt at opsniffe en tilsvarende version i ASP og/eller PHP.

Hvis du tænker dig lidt om, er det heller ikke så fremmed funktionalitet endda. Der har længe været både ASP og PHP scripts der f.eks. kan generere billeder. Bare tag det klassiske eksempel på Chart.dk's counter, som genereres af en JSP side:
http://ereg1.chart.dk/chart.jsp?id=28460&style=3&secID=1

Istedet for selv at "udregne" hvordan billedet skal se ud, kan man så lave en version der "bare" indlæser et billede fra serverens filsystem, som så pipes videre til brugerens browser. Og det kan ligeledes gøres ved film. Man skal naturligvis bare huske at rette Content-type i https-headeren så den stemmer overens med de data der videreformidles.
Avatar billede sbm Nybegynder
12. juni 2003 - 08:31 #27
Ups. "https-headeren" skulle bare have været "http-headeren"
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester