![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| numerovan |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 549 Регистрация: 1.12.2007 Репутация: 0 Всего: 2 |
Здравствуйте, планирую создать музыкальный интернет-магазин.
Больше всего волнует процесс организации и защиты данных от свободного скачивания. Как я себе представляю процесс: 1. Имеется таблица в базе данных для где храняться логины с паролями пользователей, а так же сумма денег, треки каторые уже успел купить и др. информация. 2. Имеется таблица в базе данных где храняться названия треков. 3. На сервере имеется папка, где лежит вся муза, в этой папке лежит сценарий для Apache, каторый не позволяет из вне скачать треки. 4. Предпрослушку как-то тоже нужно организовать нормально, желательно в пониженом качестве Защищать файлы лучше с помощью Apache или лучше другие какие-то способы использовать, если да, то какие ? Какие вообще "подводные камни" могут встретиться с таким делом ? |
|||
|
||||
| Чучмек |
|
|||
|
НЭТ БИЛЭТ ![]() ![]() Профиль Группа: Участник Сообщений: 841 Регистрация: 11.5.2008 Где: СССР Репутация: 4 Всего: 41 |
А я планирую сделать универсальную качалку для таких сайтов. И расширять ее функционал по просьбе пользователей. Это наверно сайт будет для буржуйских пользователей? А если серьезно - не храни ссылку в коде, а собирай ее из параметров. А параметры получай через AJAX. И кода побольше, по мудреней. Классы, библиотеки. Но это js. Сто процентов зашиты не получишь, но на 95% глаза мусором засыпать можно. В конечном итоге качальщик плюнет и скачает с другого сайта. Это сообщение отредактировал(а) Чучмек - 5.4.2013, 21:01 -------------------- умную мысль держи при себе, а дурной - поделись с другими |
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
1. попытка получения доступа к файлу перенаправляется на скрипт(РНР) при помощи правила mod_rewrite 2. скрипт проверяет сессию, в которой для залогиненных пользователей лежит ид пользователя. 2а. если ИД в сессии отсутствует — нафиг. возвращаем 403. 2б. если ИД присутствует — можем проверять доступность(деньги на счету или композиция уже была оплачена — важный момент, платить за одноразовый доступ люди будут только в первый раз). 3а. если доступа нет(денег мало, еще не оплачено). можно отдать 403, можно хипстерский 402, но лучше — красивую страницу с предложением пополнить счет и прочими призывами(и кодом 402, муа-ха-ха) 3б. если доступ есть, реализуем отдачу через модуль xsendfile или аналог. ни в коем случае не отдавать самим PHP при помощи readfile. файл закачивается целиком в память и пять клиентов одновременно могут нафиг положить сервер(я уж молчу про многопоточную закачку и докачку). Добавлено через 1 минуту и 27 секунд а еще подумай — уверен ли ты в целевой нише? станут ли люди платить за то, что легко и давно воруюткачают? и не будет ли сюрприза со стороны доблестных правообладателей, коль доход достигнет значимого уровня? просто предостережение. если все продумал — тогда ок. |
|||
|
||||
| numerovan |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 549 Регистрация: 1.12.2007 Репутация: 0 Всего: 2 |
Может не в "ru" регистрировать, а в какой нибудь другой, где права позволят мне свободно раздавать материал за бабки ?
|
|||
|
||||
| Чучмек |
|
|||
|
НЭТ БИЛЭТ ![]() ![]() Профиль Группа: Участник Сообщений: 841 Регистрация: 11.5.2008 Где: СССР Репутация: 4 Всего: 41 |
Ну не все так мрачно, конечно. Через PHP можно сделать достаточно аккуратную отдачу файла. Но без спорно, это далеко не самый лучший вариант. Максимум несколько десятков отдач одновременно. numerovan, посмотри как отдают файлообмнники - создают временную ссылку привязанную к конкретному пользователю и IP. Причем необязательно даже БД. Ссылку можно слепить из пути к файлу,ID и IP пользователя + время до которого ссылка действительна. Все это дело зашифровать. Периодически менять ключ/алгоритм шифрования.
Если ты правообладатель - то хоть в ру хоть не в ру. А если нет - то здесь важней где физически расположен сервер. -------------------- умную мысль держи при себе, а дурной - поделись с другими |
|||
|
||||
| numerovan |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 549 Регистрация: 1.12.2007 Репутация: 0 Всего: 2 |
Времено копировать в процессе отдачи файла что-то не очень хочу и ещё хотелось бы сделать так чтоб допустим пользователь купил трек и в его истории внутри сайта этот трек отображался и даже через пол года он мое его снова скачать. Это сообщение отредактировал(а) numerovan - 7.4.2013, 00:15 |
|||
|
||||
| Чучмек |
|
|||
|
НЭТ БИЛЭТ ![]() ![]() Профиль Группа: Участник Сообщений: 841 Регистрация: 11.5.2008 Где: СССР Репутация: 4 Всего: 41 |
Зачем? Это будет верх глупости.
-------------------- умную мысль держи при себе, а дурной - поделись с другими |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |