|
6
|
| Julian · 技术社区 · 16 年前 |
|
|
1
8
因为PHP是可用的,所以使用它来保护文件。不要把它们放在web根目录中,而是放在PHP可以访问的地方。然后生成一次性使用的URL,如:
然后将该唯一值存储在session/server/db中,并让另一个页面在流式传输文件之前验证该唯一字符串:
一定要在第一次使用后(或者如果你觉得很慷慨的话,也可以在几次之后)让这个独特的令牌过期。无论如何,它不会阻止顽固分子捕获HTTP流,但它应该防止随意链接。 |
|
|
2
3
一个简单的解决方案是每次为查看器页面提供服务时生成一个一次性键,然后通过一个PHP脚本检查内容。这样,用户至少需要加载他们想要的内容的查看器页面,并检查其来源以提取密钥,而不只是在浏览器的地址栏中放置一个URL。然而,如果你的网站变得非常流行,有人可能会提供一个脚本,自动做到这一点。例如,请参见 youtube-dl 在你的帖子中你提到了用Apache保护文件的密码。也许可以让flashplayer应用程序提交HTTP身份验证,但我怀疑是否有任何现有的播放器支持这种身份验证,如果修改一个应用程序,则需要ActionScript的源代码和经验。任何能够在诸如读取页面源代码这样的琐碎攻击中幸存下来的解决方案都可能需要修改播放器。 |
|
|
3
0
有人总是能够出现,好像他们正在运行flash,并能够下载你的音乐。 TamperData 可以用来查看浏览器产生的所有流量(包括flash),并且能够回放、拦截和修改所有请求。Flash很容易反编译,但这可能不是必需的。
|
|
|
4
-1
还有另一种解决方案,已经尝试过,而且相当成功:将歌曲加载到
|