За последние 24 часа нас посетили 18963 программиста и 1609 роботов. Сейчас ищут 887 программистов ...

Алгоритмы для систем прав доступа, ЛС и новостей

Тема в разделе "PHP для новичков", создана пользователем TrogWar, 25 окт 2012.

  1. TrogWar

    TrogWar Активный пользователь

    С нами с:
    20 окт 2012
    Сообщения:
    40
    Симпатии:
    0
    Адрес:
    Ленинград
    А вот тут можно поподробнее? Куда писать это правило и в каком виде?
     
  2. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    ну видимо в htaccess. а че писать я не в курсе, что-то типа
    Код (Text):
    1. <Directory "Имя_папки">
    2. Deny from all
    3. </Directory>
     
  3. TrogWar

    TrogWar Активный пользователь

    С нами с:
    20 окт 2012
    Сообщения:
    40
    Симпатии:
    0
    Адрес:
    Ленинград
    Понял, спасибо Вам большое за помощь! :)
     
  4. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.131
    Симпатии:
    1.251
    Адрес:
    там-сям
    неправда! гугли "htaccess anti-leach"
    это можно назвать "защита по referrer", только при пустом реферере тоже надо отдавать картинку, т.к. прокси могут откусывать заголовки

    Добавлено спустя 2 минуты 57 секунд:
    Код (Text):
    1.  
    2. RewriteEngine on
    3. RewriteCond %{HTTP_REFERER} !^$
    4. RewriteCond %{HTTP_REFERER} !^http://yourdomain.com/.*$ [NC]
    5. RewriteCond %{HTTP_REFERER} !^http://www.yourdomain.com/.*$ [NC]
    6. RewriteRule .*\.(gif|GIF|jpg|JPG|bmp|BMP)$ - [F]
     
  5. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Круг замкнулся.

    Он не от лича защититься вроде хочет, а от доступа не тех не ктому =)
     
  6. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.131
    Симпатии:
    1.251
    Адрес:
    там-сям
    а, значит я пропустил что-то )))
    ну тогда видимо надо проверять какие-то заголовки/куки посетителя. Кстати в mod_rewrite можно куки проверять, т.е. можно сочинить схему, которая будет отдавать файл только посетителю с определенным значением аутентификационной/сессионной куки. вот! )))