Siteye kullanıcı giriş yaptığında session oturumunu açarsın session id sini ise dosyaya yazdırırsın.
Bunu giriş yapan her 10 kullanıcıda veya her saat başı yaptırırsan sürekli dosya adı değişecektir dolayısıyla bulamazlar.
Embed için hotlink protection - dosyaların dışarıdan kullanılmasının engellenmesi
47
●5.057
- 17-09-2009, 18:56:37Bunu engellemenin yolunu yukarıda sana söyledim, tek çaresi o, Adam dosyayı kendi sunucusuna çekebilir ama kendi playerinde oynatamaz, yani senin siten üzerinden dosyayı dinletemez (dinleten dinletir aslında da, biraz usta kod yazarı olması lazım) çünkü dosya her ziyaret edildikten sonra adı değişir. Hotlink ve htaccess yöntemi CURL ile çok kolay aşılır, curl ile refferer atayıp hotlinki kolayca kandırabilirsin...samet_M adlı üyeden alıntı: mesajı görüntüle
- 17-09-2009, 19:54:47Kimlik doğrulama veya yönetimden onay bekliyor.Başka siteye eklesene mp3'ü çalıyormu bak bakalım.samet_M adlı üyeden alıntı: mesajı görüntüle
Not:Download'a çözüm üretemezsin hotlink koruması çok kolay aşılır arkadaşın bahsettiği gibi curl ilede referrer yollanarak bypass edilebilinir. - 17-09-2009, 21:50:17S4l1h adlı üyeden alıntı: mesajı görüntüle
Yazılanları okudum, ve hala iddia ediyorum, htaccess yada türevi bir şekilde engelleme yapamazsınız,
yaparım diyenlere hodri meydan, yapsın görelim. boş boş yazmakla olmuyor, atarsın bir klasöre player ile mp3 dosyası, bende çatır çatır indiririm de, sitemde oynatırım da o dosyayı. - 17-09-2009, 23:05:16Üyeliği durdurulduarkadaşlar victories doğru söyliyor ne yaparsanız yapın indirilir.
dana önceki mesajımda dediğim gibi biraz masraf yap bir player yaptır birde farkli formatta müizk video herneyse onu oynak indirse pek işe yaramaz.
ayrıca çok gereksiz bence madem okadar değerli yatırım yapacaksın işine.bırak indirsinler madem açmışsın site - 18-09-2009, 00:18:17Kimsenin boş boş yazdığı yok uslubuna dikkat et, artis artis yazmanın anlamı yok bildiğimizi paylaşıyoruz.Babanın oğlu yok karşında ya seviyeli bir şekilde yorumlarını yaz yada bana cevap yazma lütfen!victories adlı üyeden alıntı: mesajı görüntüle
Gerekli cookie session referrer yollandıktan sonra hertürlü çekilip oynatılır,
%100 diye bir garanti yoktur.
Aslında suç bende böyle konulara mesaj yazıyorum , forumun çılkı çıkmış resmen neden düzgün bir dil ve uslupla mesaj yazmak varken itici ve kırıcı bir şekilde mesaj yazarlar anlamıyorum. - 18-09-2009, 00:23:38S4l1h adlı üyeden alıntı: mesajı görüntüle
boş yazıyorsunda ondan benim üslubum, flash playerler referer göndermez, cookie bırakmaz. göndermedikleri ve cookie olmadığı için kontrol edemezsin
bir daha söylüyorum hodri meydan yap görelim... - 18-09-2009, 00:48:46Burda kimse flash player ile oluyor demiyor hotlink ile olur diyorum buda %100 koruma sağlamaz diyorum.victories adlı üyeden alıntı: mesajı görüntüle
http://www.xxxxxxxxxxx.com/player.swf
şeklinde istekte bulunduğunda sunucuya header ile bilgi gönderiyorsun flash dosyasına göndermiyorsun , php ile header bilgileri içinden refereri alabilirsin çünkü php server side bir dildir fakat flash Client side bir dildir ve pc üzerinden çalıştığı için referer okuyamazsın çünkü referer pc ye gönderilmiyor sunucuya gönderiliyor, sunucuya gönderildiği içinde ancak server side tipi programlama dili ile alabilirsin , aynı şey javascript içinde geçerli javascript ile referer gönderilemez ve alınamaz.
Hotlink'teki mantık .htaccess dosyası ile sunucuya gönderilen referer'e bakılıyor eğer valid ise mp3 dosyasını oynatıyoruz invalid ise hotlink koruması devreye giriyor.
Nasıl bypass edilir şu şekilde.
oku.php?dosya=http://www.xxxxxxxxxxx.com/dosya.mp3
oku.php dosyasının içeriği
<?php
$dosya=$_GET['dosya'];
curl ile dosya işlemleri..
CURLOPT_REFERER ile referer gönderim,
?>