ERLEDIGT
NEIN
NEIN
ANTWORTEN
6
6
ZUGRIFFE
886
886
EMPFEHLEN
-
Hallo ich habe folgendes Script erstellt:
ALso meine Frage ist jetzt , ist das sicher , dass dann niemand mehr "script.php?lade" verlinkt , und damit Erfolg hat ,weill dann kann ich mir ja grossartige Konstruktionen auf Zeit etc. sparen.PHP-Code:<?php
echo("<a href=script.php?lade>link</a>");
if(isset($_GET['lade']) ){
if($_SERVER['HTTP_REFERER'] == "http://localhost/script.php"){
//download
echo("Der Download startet");
}elseif($_SERVER['HTTP_REFERER'] != "http://localhost/script.php?lade"){
die("Der Webmaster von ".$_SERVER['HTTP_REFERER']." hat auf eine Datei gelinkt die nicht ihm gehört!");
}
}
?>
-
Folgender Artikel könnte von Interesse sein:
›› FAQ der Newsgroups de.comp.lang.php.* – 12.3._Warum ist es schlecht, mit dem Referer zu arbeiten?Markus Wulftange
-
schaue dir doch mal diese tutorials an
http://www.tutorials.de/tutorials15572.html
http://www.tutorials.de/tutorials21178.html
http://www.tutorials.de/tutorials25850.html
mfg
unlord
-
Diese Skripte finde ich aber auch nicht unbedingt empfehlenswert.
Markus Wulftange
-
Referers sind Müll in meinen Augen. Zu leicht zu knacken.
Also ich würde es so machen.
Wenn jemand was von deiner Seite runterladen will klickt er einen Link an. Dann kommt meist die Beschreibung von der Datei. Wenn diese Seite geladen wird, dann kann dein Script auch eine Zeichenfolge erstellen und dies in der Datenbank ablegen.
Nun klickt der user auf download und das Downloadscript untersucht in der Datenbank den String. Wenn er drin steht kannste weiterverlinken ansonsten kannste eine Fehlermeldung bringen. Und wie du den realen Pfad zur Datei auf deinem Server versteckst steht in der "Suche".
KoMtuR
-
Das was du meinst ,ist wesentlich einfacher mit sessions realisierbar.
Trotzdem danke für die Idee.
-
Oder du machst es eben mit Sessions. Ging ja nur um die Idee, wie du verhindern kannst, das immer ein Link genau auf die Datei zeigt.
Ähnliche Themen
-
Download Counter ist er sicher ****?
Von ThunderStorm1 im Forum PHPAntworten: 5Letzter Beitrag: 14.01.11, 18:13 -
Script sicher ?
Von Wipeout im Forum PHPAntworten: 8Letzter Beitrag: 14.01.08, 12:54 -
Problem bei Klasse, ist das Script sicher?
Von hab1cht im Forum PHPAntworten: 6Letzter Beitrag: 05.07.06, 17:57 -
Php Script sicher machen...
Von freakcx im Forum PHPAntworten: 6Letzter Beitrag: 22.06.06, 22:41 -
Wie mache ich ein Upload Script sicher
Von PhoenixDH im Forum PHPAntworten: 20Letzter Beitrag: 26.09.04, 21:09





Zitieren
Login






[PHP][Snippet] Array zu XML konvertieren