Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Защита mp3 файлов от свободного скачивания, методы, решения, процесс организации 
:(
    Опции темы
numerovan
Дата 5.4.2013, 20:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 549
Регистрация: 1.12.2007

Репутация: 0
Всего: 2



Здравствуйте, планирую создать музыкальный интернет-магазин. 
Больше всего волнует процесс организации и защиты данных от свободного скачивания.
 
Как я себе представляю процесс:
1. Имеется таблица в базе данных для где храняться логины с паролями пользователей, а так же сумма денег, треки каторые уже успел купить и др. информация.
2. Имеется таблица в базе данных где храняться названия треков.
3. На сервере имеется папка, где лежит вся муза, в этой папке лежит сценарий для Apache, каторый не позволяет из вне скачать треки.
4. Предпрослушку как-то тоже нужно организовать нормально, желательно в пониженом качестве

Защищать файлы лучше с помощью Apache или лучше другие какие-то способы использовать, если да, то какие ?
Какие вообще "подводные камни" могут встретиться с таким делом ?
PM MAIL   Вверх
Чучмек
Дата 5.4.2013, 21:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


НЭТ БИЛЭТ
**


Профиль
Группа: Участник
Сообщений: 841
Регистрация: 11.5.2008
Где: СССР

Репутация: 4
Всего: 41



Цитата(numerovan @  5.4.2013,  20:34 Найти цитируемый пост)
Здравствуйте, планирую создать музыкальный интернет-магазин. 
Больше всего волнует процесс организации и защиты данных от свободного скачивания.

А я планирую сделать универсальную качалку для таких сайтов.  И расширять ее функционал по просьбе пользователей.
Цитата(numerovan @  5.4.2013,  20:34 Найти цитируемый пост)
треки каторые уже успел купить 

Это наверно сайт будет для буржуйских пользователей?
А если серьезно - не храни ссылку в коде, а собирай ее из параметров. А параметры получай через AJAX. 
И кода побольше, по мудреней. Классы, библиотеки. Но это js.
Сто процентов зашиты не получишь, но на 95% глаза мусором засыпать можно. В конечном итоге качальщик плюнет и скачает с другого сайта.  

Это сообщение отредактировал(а) Чучмек - 5.4.2013, 21:01


--------------------
умную мысль держи при себе, а дурной - поделись с другими 
PM MAIL   Вверх
skyboy
Дата 6.4.2013, 00:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 75
Всего: 260



Цитата(numerovan @  5.4.2013,  19:34 Найти цитируемый пост)
Защищать файлы лучше с помощью Apache или лучше другие какие-то способы использовать, если да, то какие ?

1. попытка получения доступа к файлу перенаправляется на скрипт(РНР) при помощи правила mod_rewrite
2. скрипт проверяет сессию, в которой для залогиненных пользователей лежит ид пользователя.
2а. если ИД в сессии отсутствует — нафиг. возвращаем 403.
2б. если ИД присутствует — можем проверять доступность(деньги на счету или композиция уже была оплачена — важный момент, платить за одноразовый доступ люди будут только в первый раз).
3а. если доступа нет(денег мало, еще не оплачено). можно отдать 403, можно хипстерский 402, но лучше — красивую страницу с предложением пополнить счет и прочими призывами(и кодом 402, муа-ха-ха)
3б. если доступ есть, реализуем отдачу через модуль xsendfile или аналог. ни в коем случае не отдавать самим PHP  при помощи readfile. файл закачивается целиком в память и пять клиентов одновременно могут нафиг положить сервер(я уж молчу про многопоточную закачку и докачку).

Добавлено через 1 минуту и 27 секунд
а еще подумай — уверен ли ты в целевой нише? станут ли люди платить за то, что легко и давно воруюткачают? и не будет ли сюрприза со стороны доблестных правообладателей, коль доход достигнет значимого уровня? просто предостережение. если все продумал — тогда ок.
PM MAIL   Вверх
numerovan
Дата 6.4.2013, 04:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 549
Регистрация: 1.12.2007

Репутация: 0
Всего: 2



Может не в "ru" регистрировать, а в какой нибудь другой, где права позволят мне свободно раздавать материал за бабки ?
PM MAIL   Вверх
Чучмек
Дата 6.4.2013, 11:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


НЭТ БИЛЭТ
**


Профиль
Группа: Участник
Сообщений: 841
Регистрация: 11.5.2008
Где: СССР

Репутация: 4
Всего: 41



Цитата(skyboy @  6.4.2013,  00:19 Найти цитируемый пост)
не отдавать самим PHP  при помощи readfile. файл закачивается целиком в память и пять клиентов одновременно могут нафиг положить сервер(я уж молчу про многопоточную закачку и докачку).

Ну не все так мрачно, конечно. Через PHP можно сделать достаточно аккуратную отдачу файла. Но без спорно, это далеко не самый  лучший вариант. Максимум несколько десятков отдач одновременно.
numerovan, посмотри как отдают файлообмнники - создают временную ссылку привязанную к конкретному пользователю и IP. Причем необязательно даже БД. Ссылку можно слепить из пути к файлу,ID и IP пользователя + время  до которого ссылка действительна. Все это дело зашифровать. Периодически менять ключ/алгоритм шифрования.
Цитата(numerovan @  6.4.2013,  04:06 Найти цитируемый пост)
Может не в "ru" регистрировать, а в какой нибудь другой, где права позволят мне свободно раздавать материал за бабки ? 

Если ты правообладатель - то хоть в ру хоть не в ру. А если нет - то здесь важней где физически расположен сервер.



--------------------
умную мысль держи при себе, а дурной - поделись с другими 
PM MAIL   Вверх
numerovan
Дата 7.4.2013, 00:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 549
Регистрация: 1.12.2007

Репутация: 0
Всего: 2



Код

Ссылку можно слепить из пути к файлу,ID и IP пользователя + время  до которого ссылка действительна. Все это дело зашифровать. Периодически менять ключ/алгоритм шифрования.

Времено копировать в процессе отдачи файла что-то не очень хочу и ещё хотелось бы сделать так чтоб допустим пользователь купил трек и в его истории внутри сайта этот трек отображался и даже через пол года он мое его снова скачать.


Это сообщение отредактировал(а) numerovan - 7.4.2013, 00:15
PM MAIL   Вверх
Чучмек
Дата 7.4.2013, 16:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


НЭТ БИЛЭТ
**


Профиль
Группа: Участник
Сообщений: 841
Регистрация: 11.5.2008
Где: СССР

Репутация: 4
Всего: 41



Цитата(numerovan @  7.4.2013,  00:12 Найти цитируемый пост)
Времено копировать в процессе отдачи файла что-то не очень хочу

Зачем? Это будет верх глупости.
Цитата(skyboy @  6.4.2013,  00:19 Найти цитируемый пост)
3б. если доступ есть, реализуем отдачу через модуль xsendfile или аналог.







--------------------
умную мысль держи при себе, а дурной - поделись с другими 
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0469 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.