piotrekk
6.08.2007, 14:22:40
Witam,
mam nastepujace pytanie. Nie jestem do konca pewien czy to jest mozliwe, dla m.in chce sie zapytac.
Przerzucam aplikacje na serwer, napisana jest w php z wykorzystaniem baz mysql.
Chcialbym w jakis sposob zabezpieczyc pliki przed sciagnieciem przez innych uzytkownikow.(aplikacja dziala ale nie mozna sciagnac plikow np. przez teleport pro, albo zapisz jako.)
Jezeli jest to mozliwe to prosilbym o jakas rada ewentualnie skierowanie do odpowiednich faq'ow.
strona jest na serwerach AZ.pl
dzieki pozdrawiam
Cezar708
6.08.2007, 14:53:24
poprzez teleporta to możesz sprawdzać nagłowki tego kto wykonuje requesta, ale to jest do obejścia i nie jest pewne.
Natomiast poprzez "Zapisz jako..." nie ma takiej możliwości. Strona jako czysty HTML jest przesyłana do przeglądarki i tam to już odbiorca może z nią zrobić co chce i żadne ustawienia serwera czy kody w PHP temu nie zapobiegną. Jeśli ktoś będzie chciał sobie Twoją stronę zapisać na dysku to to na pewno zrobi.
piotrekk
6.08.2007, 15:10:14
Widze, ze dzis bedziesz moja skarbnica wiedzy ;P hehe dzieki
Znasz jakies moze na to inne sposoby ?
Cezar708
6.08.2007, 15:19:39
He he, ano faktycznie na siebie trafiamy dzisiaj.
Wracając do tematu.
Nie ma na to sposobów. Jeśli chodzi o teleporta to możesz jedynie sprawdzać kto wykonuje REQUEST (na przykład sprawdzając zmienną $_SERVER['HTTP_USER_AGENT'], ale jakie ma nagłówki teleport to sam musisz sprawdzić bo ja nie wiem ), ale wiadomo jest, że takie nagłówki można zmienić i się przedstawić jako na przykład przeglądarka FireFox, ale zawsze jest to zabezpieczenie przed mniej znającymi się na rzeczy.
A jeśli chodzi o "Zapisz jako..." to chyba w IE można jakoś poprzez ActiveX zmieniać coś tam w Menu przeglądarki... ale też nie jest to dobre wyjście bo się namęczysz a ktoś kto będzie chciał zapisać na dysku to zapisze za pomącą Firefoksa.
Prawda jest taka, że wszystko co jest w jakikolwiek sposób ściągane z internetu można zapisać na swoim dysku. Strony HTML wygenerowane przez Twoje skrypty również. I nic na to nie poradzisz.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.