11. juni 2003 - 13:11Der er
24 kommentarer og 3 løsninger
Beskyttet link??
Hej
Er det muligt at beskytte filer på sin hjemmeside? F.eks. har jeg en media-fil, som skal kunne afspilles fra min site, men vil gerne have beskyttet filen, så den ikke kan downloades.... er det muligt?
Jeg ved godt man kan låse siden mod højreklik, men det er ikke en god løsning.
Ja, det er muligt, prøv engang at se inde på www.demospasser.dk der gør de det!
Altså hvis du åbner din mediafil i en popup og så laver en vituel sti, og ligger mappen et skummelt sted på din computer gemt godt ind i directorysne så skulle det gerne være muligt!
Må gi Mathias ret, det er faktisk altid muligt at få fat i filerne så snart de er vist på hjemmesiden. Der er selvfølgelig tiltag der kan gøre det væsentligt mere besværligt, som f.eks, at bruge realmedia ram filer som så fungerer som link til den rigtigt media fil .rm Men det kan ikke stoppe dem der VIL have fat på filerne, så hvis der er tale om Filer INGEN må kunne "downloade og gemme" så er der kun en vej = lad være med at ligge dem på nettet
Medmindre man streamer, skal filen jo findes på brugerens computer for at den kan afspilles -- og når der streames skal alle data jo også igennem -- irriterende, vanskeligt, men svært Nej !-)
Jeg mener bestemt man kan lave en ordentlig beskyttelse af sine filer, men så skal du over i f.eks. ASP eller PHP. Så læser du filen ind i din ASP side, og så udskriver din ASP side til brugerens browser. På den måde vil brugeren "kun" få adressen på din ASP side, og ikke den reelle adresse på hvor din fil ligger, eller hvad den for den sags skyld hedder. Så kan du f.eks. kalde din download.asp side med et parameter (Session id?) som der checkes på. Hvis den pågældende session er udløbet, får de ikke nogen fil. Derved kan der heller ikke hotlinkes til din fil fra andre sites.
Men showModalDialog udelukker jo så alle dem, som bruger andet end M$s produkter ... -- og udelukker ikke at man kan finde data på et andet niveau end browserens ,-)
den holder faktisk heller ikek i praksis, for så kunne man bare finde ud af hvad navnet på siden,som showmodaldialog kaldte og med et lille hack, hente den side direkte... og så var vi jo ligevidt....
Damn der er varmt her på kontoret,,, er der nogen der giver is?
Jeg har både været inde på DR og Demospasser og prøve at hente videofiler... uden problemer. Det kan åbenbart ikke lade sig gøre at lukke helt af for det :-|
hojgaard 13:59:09 >> Nej, i ren HTML kan du ikke. Men som jeg nævner i mit indlæg herover (13:24:39) kan du sagtens lave en ret sikker løsning i eksempelvis ASP, PHP, JSP eller hvad du nu end måtte vælge. Der vil brugeren ikke have nogen mulighed for at se filens rigtige navn og placering.
lige meget hvilket sprog du anvender, bliver det jo i sidste ende skrevet ud til browseren som HTML og der kan du da sagtens se filens navn - og selv hvis du laver div. fiks fakserier med temp og random filnavne, så vil man i mange tilfælde kunne finde source til filen vha. det plug-in der afspiller filen. feks. realplayer
Hvis det er eksempelvis ASP/PHP der giver dig filen, og den er åbnet i et showmodaldialog vindue, og du i dit ASP/PHP script chekker på referrer, SÅ har du ikke en chance, medmindre du decideret hacker serveren.
;-)
Hvis i er interesserede skal jeg gerne lave et eksempel i løbet af et par dage.... (sikkert fredag aften)
lyder som en sjov lille "opgave" - er selv webdesigner men ved ikke meget om javascript, så kender ikke til showModalDialog. Hvis det er så "enkelt" at lave, er det da smart, men vil nu se der før jeg tror det
shodModalDialog er en ie popop vindue Det giver mulighed for andet end at gøre det den via kode er bedt om, og ellers lukke.... (ingen højreklik, og ingen menu med view source etc etc)
Så jeg tror det vil blive noget med følgende
have en skjult frame/iframe på siden i linket hvor man linker til filen, linker man til et php script der redirecter dig til den korrekte fil. eller det vil sige, den checker referrer, og hvis referrer er iorden, så skriver den script koden.... og vinduet åbnes og der afspilles....
På den måde er den eneste synlige link, den kan nuppes, checket på referrer....
Hvis man vil lave den en smule mere syg, laver man en timeout, så har man ikke trykket på linket indenfor eksempelvis 10 min, så virker det heller ikke medmindre man kommer fra den rigtige referrer.....
Med en php session og en form med method=post, kunne man gøre det endnu besværligere....
Så kan vi dernæst tilføje et ssl certificat, som checker at hostnavn/ip hører sammen.... og samtidig krypterer forbindelsen....
Vil gerne høre dit bud på hvordan du ville knække den....
Intet er mig bekendt umuligt, men det kan gøres forbandet svært..... Som jeg altid siger til mine kunder der ønsker en lign fuktionalitet, er det nu det værd???, hvor hemmelige er jeres data... Oftest er de data de lægger på deres internet server slet ikke hemmelige....
drakwing >> Du misforstår mig vist. ASP/PHP/JSP siden skal IKKE udskrive HTML. Den får bare et ID-nummer på den fil der skal hentes. Så slår den op i en database, hvor den kan se hvor den pågældende fil ligger, og så sætter den eksempevis Content-type til avi-stream istedet for text/html, og så er det ASP/PHP/JSP siden der streamer filen direkte til browseren. Brugeren har ikke en jordisk chance for at se en URL noget som helst sted. Jeg har set det gjort flere steder. Oftest med Perl/CGI, men det er de færreste webudbydere der lader dig programmere din egen CGI, med mindre du køber en af de lidt mere fancy hotelløsninger.
ok det lyder jo som om man faktisk GODT kan lave det så (-:, MEN hvis det er lavet flere steder, kan du/i så ikke skrive et link til en side, så man kan se et eksempel i "real life" - Jeg er ikke påståelig og tror da på hvad i siger, men det kunne bare være rart at SE det, før jeg indrømmer at i har ret ;-)
Hvis man leder lidt mere, skulle det nok være muligt at opsniffe en tilsvarende version i ASP og/eller PHP.
Hvis du tænker dig lidt om, er det heller ikke så fremmed funktionalitet endda. Der har længe været både ASP og PHP scripts der f.eks. kan generere billeder. Bare tag det klassiske eksempel på Chart.dk's counter, som genereres af en JSP side: http://ereg1.chart.dk/chart.jsp?id=28460&style=3&secID=1
Istedet for selv at "udregne" hvordan billedet skal se ud, kan man så lave en version der "bare" indlæser et billede fra serverens filsystem, som så pipes videre til brugerens browser. Og det kan ligeledes gøres ved film. Man skal naturligvis bare huske at rette Content-type i https-headeren så den stemmer overens med de data der videreformidles.
Ups. "https-headeren" skulle bare have været "http-headeren"
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.