link rippen tegenhouden?

Pagina: 1
Acties:

  • Snow_King
  • Registratie: April 2001
  • Laatst online: 06:43

Snow_King

Konijn is stoer!

Topicstarter
hallo,

Ik ben nu bezig met een download.php file te maken alleen nu wil ik dat mensen dus niet de link http://www.tv-themes.nl/download.php?file=52 kunnen plakken als hun link.
en dan op hun site al mijn files hebben staan via mijn links
ik heb nu dit al gemaakt

<?php
$dbcnx = mysql_connect(
"213.10.149.96", //MySQL Server
"*******", //Username
"*******" //Wachtwoord
);
if (!$dbcnx) {
echo("
<h3>Kan geen verbinding maken met de database server<br>
probeer het straks nog eens</h3>
");
exit();}

if (! @mysql_select_db("tvthemes") ) {
echo( "<h3>Kan de database tvthemes niet vinden</h3>"
);
exit();}


$result = mysql_query(
"SELECT id, url, downt FROM tvthemes WHERE id='$file'");


while ( $row = mysql_fetch_array($result) ) {
$urlbest = $row["url"];


}
if($HTTP_HOST == "www.tv-themes.nl") {
header("Location: $urlbest");
}
else { echo("<p>Sorry, maar we staan niet toe dat er van buitenaf Tv-Themes.nl wordt gedownload</p>"); }


?>

Ik heb nu $HTTP_HOST gebruikt maar de links rippen daat gewoon nog steeds :( hoe ga ik dit oplossen :?

TNX

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 16-09 16:30

Janoz

Moderator Devschuur®

!litemod

Mischien linkt ie wel gewoon naar $urlbest..

Wat je ook zou kunnen doen is zonder db, maar met het controleren van de vorige pagina enzo, en dan gewoon de PHP-file het te downloaden bestand doorgeven. Ff de content header aanpassen en wat met files kloten en je bent klaar..

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • me1299
  • Registratie: Maart 2000
  • Laatst online: 19:37

me1299

$ondertitel

Misschien bedoel je HTTP_REFERER

Het maakt eigenlijk niet uit wat je bewuste geest doet, omdat je onderbewuste automatisch precies dat doet wat het moet doen


  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op zondag 11 november 2001 12:18 schreef DeathKnight het volgende:
Misschien bedoel je HTTP_REFERER
Is prima te Neppen.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 08:12

Crazy D

I think we should take a look.

Op zondag 11 november 2001 12:28 schreef dusty het volgende:

[..]

Is prima te Neppen.
Klopt, maar ik denk dat ie bedoelt dat ik niet op mijn sites directe links kan plaatsen naar zijn files.
En dat is daar toch wel mee af te vangen? (je kan toch niet via een linkje de referrer al instellen?).

Exact expert nodig?


  • Snow_King
  • Registratie: April 2001
  • Laatst online: 06:43

Snow_King

Konijn is stoer!

Topicstarter
Ik wil voorkomen dat iemad leuk op zijn site dit zet
<a href="http://www.tv-themes.nl/download.php?file=52">Leuk filetje!</a> en dan stiekem mijn bestanden op zijn site zetten. Ik heb net ook al even $HTTP_REFERER gebruikt maar dat werkt ook niet die laat me zelfs niet downen ookal ben ik de goeie referer dus dat werkt ook niet :?

TNX

  • Boomerang
  • Registratie: November 2000
  • Niet online
Misschien kun je $REQUEST_URI gebruiken, daar een script omheen bouwen oid ?

Just my 5 bucks *D

  • Rukapul
  • Registratie: Februari 2000
  • Nu online
Op zondag 11 november 2001 12:43 schreef Snow_King3000 het volgende:
Ik wil voorkomen dat iemad leuk op zijn site dit zet
<a href="http://www.tv-themes.nl/download.php?file=52">Leuk filetje!</a> en dan stiekem mijn bestanden op zijn site zetten. Ik heb net ook al even $HTTP_REFERER gebruikt maar dat werkt ook niet die laat me zelfs niet downen ookal ben ik de goeie referer dus dat werkt ook niet :?

TNX
Dan doe je iets fout. Gebruik je nog steeds die 'gelijk aan' / '=' ? Doe dat niet. Verifieer alleen of the $HTTP_REFERER _start_ met "http://www.tv-themes.nl" .

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 27-08 13:53

chem

Reist de wereld rond

leeching is niet zomaar te voorkomen.

Als je wil voorkomen dat mensen 1-2-3 je files kunnen 'leechen' (cq. doorlinken) dan kan je naar de referrer kijken (wat sommige browsers nie altijd goed doorgeven), sessions (is iemand al op de site geweest, of iig op de 'download' page) en de request method (post/get).

Klaar voor een nieuwe uitdaging.


Verwijderd

http://www.phpfreakz.com/artikelen.php?aid=59

daar staat een heel anti-leech systeem uitgelegd. Kijk daar maar eens

  • me1299
  • Registratie: Maart 2000
  • Laatst online: 19:37

me1299

$ondertitel

Met sessies zou je idd een heel eind kunnen komen!

Het maakt eigenlijk niet uit wat je bewuste geest doet, omdat je onderbewuste automatisch precies dat doet wat het moet doen


  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op zondag 11 november 2001 13:46 schreef DeathKnight het volgende:
Met sessies zou je idd een heel eind kunnen komen!
En die zijn inderdaad een heel stuk moeilijker omheen te komen. (is wel te doen hoor..)

Mijn page -> Frameset van 2 rows (met een van slechts 1 hoog)

Ik laad in frame 1 mijn eigen "download" pagina..

In frame 2 laad ik de "echte pagina" waarmee een sessie wordt gezet,

In frame 1 stond ook een refresh na "x" seconden.

na de refresh verwijs je de link door naar de file, toevallig staat de sessie gezet dat het een "echte" bezoeker is en de file wordt netjes gedownload.

Dus moet je daar ook weer tegen beschermen :+ (en JA dat kan.)

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR

Pagina: 1