Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> ограниченный доступ к файлу, по паролю и логину 
V
    Опции темы
katka
Дата 28.2.2006, 15:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



говорит, что нет прав.. 403 *(((
а что такое hide.php? что угодно?
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
CTAPbIuMABP
Дата 28.2.2006, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 17.2.2006
Где: Киев

Репутация: 2
Всего: 1



hide.php - это страница на которой размещена ссылка на файлы

хотя я думаю что вполне хватит простой проверки на referer тоесть тот код что выше но без hide.php, врядли кто-то будет настолько настойчив что начнет подделывать заголовки запросов чтобы скачать файл
PM WWW ICQ Skype   Вверх
katka
Дата 28.2.2006, 16:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 164
Регистрация: 19.7.2004

Репутация: нет
Всего: 6



CTAPbIuMABP, ссылка на файлы? то есть, это закрытый раздел?

а как это без hide.php? дело в том, что я ни слова не понимаю в этом хтаксессе
но что я там ни пишу вместо hide.php и вместо yoursite.. мне всё равно выдаётся 403, не даёт скачать файл
--------------------
если с другом буду я, если с другом буду я, а медведь — без друга
PM MAIL WWW ICQ   Вверх
CTAPbIuMABP
Дата 28.2.2006, 16:16 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 17.2.2006
Где: Киев

Репутация: 2
Всего: 1



смысл в том что чтобы скачать файл тебе нужно перейти на него со страницы hide.php (если так написано в htaccess) или хотябы со своего сайта тогда у тебя будет реферер содержащий строку

http://(www\.)?yuorsite.com/

и сервер разрешит доступ к вайлу, а если просто забить в браузер адрес файла то он пошлет тебя лесом ;)
PM WWW ICQ Skype   Вверх
Ciber SLasH
Дата 28.2.2006, 18:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1813
Регистрация: 9.11.2004
Где: С.-Петербург

Репутация: 3
Всего: 67



Забейте на рефферер, он подделывается элементарно. Тот же Proxomitron (баннерорез-комбайн) может менять Refferer как душе угодно и каким угодно сайтам.

Тут, как мне видится нужно в секьюр-папку закинуть .htaccess, который будет редиректить на скрипт авторизации. А скрипт авторизации, при успешной авторизации, будет посылать хидер о том, что дальше идёт файл, а за хидером будет идти вывод файла:
Код

$file_server_path = "123.zip";
$download_size = filesize( $file_server_path );

header("Content-type: application/x-download");
header("Content-Disposition: attachment; filename=" . $file_server_path  . ";");
header("Accept-Ranges: bytes");
header("Content-Length: " . $download_size );
readfile( $file_server_path );

PM   Вверх
CTAPbIuMABP
Дата 28.2.2006, 18:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 17.2.2006
Где: Киев

Репутация: 2
Всего: 1



расслабся уже все сделали по аське))))

сколько раз ты лично подделывал рефереры чтоб скачать файл? если меньше 2 то считай что этот способ вполне пригодный, тем более как ты узнаешь название файла?

а за твой способ будет ругатся каждый нормальный фаервол)))) особенноза первых две строки хедера
PM WWW ICQ Skype   Вверх
Ciber SLasH
Дата 28.2.2006, 19:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1813
Регистрация: 9.11.2004
Где: С.-Петербург

Репутация: 3
Всего: 67



Цитата(CTAPbIuMABP @ 28.2.2006, 18:47 Найти цитируемый пост)
расслабся уже все сделали по аське))))

Замечательно. smile

Цитата(CTAPbIuMABP @ 28.2.2006, 18:47 Найти цитируемый пост)
сколько раз ты лично подделывал рефереры чтоб скачать файл?

Мне это ниразу не понадобилось, т.к. в закрытые зоны как-то ещё не было нужды проникнуть, хотя подделать рефферера — это вообще даже ламер сможет сделать... ;)

Цитата(CTAPbIuMABP @ 28.2.2006, 18:47 Найти цитируемый пост)
тем более как ты узнаешь название файла?

Часто бывает такое: кто-то скачал правильно файл, а дальше выложил ссылку на какм-нить форуме и пошло... поехало...

Цитата(CTAPbIuMABP @ 28.2.2006, 18:47 Найти цитируемый пост)
а за твой способ будет ругатся каждый нормальный фаервол)))) особенноза первых две строки хедера

Это почему же? Обычная отправка файла, эти заголовки и так посылаются, когда ты кликаешь на ссылку в браузере. Вот тока заголовок в 5-ой строке не всегда посылается.
Тока что кстати проверил, Outpost Firewall 3.5 не чего не сказал и не должен был. smile
PM   Вверх
CTAPbIuMABP
Дата 28.2.2006, 19:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 92
Регистрация: 17.2.2006
Где: Киев

Репутация: 2
Всего: 1



потму что заголовки с application/x-download используют когда на сайтах вареза или порева тебе хотят пригрузить какуюнибудь adware восновном exeшник, на нормальные люди указывают что именно они тебе скидывают и это не так сложно узнать какое у файла расширение

Код

Content-Type: application/pdf


а про вторую строку я прогнал - это факт

Это сообщение отредактировал(а) CTAPbIuMABP - 28.2.2006, 19:52
PM WWW ICQ Skype   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0734 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.