информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / web building
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Зацените идейку! 07.04.04 07:07  Число просмотров: 1969
Автор: [LGN]Syrux Статус: Незарегистрированный пользователь
<"чистая" ссылка> <обсуждение закрыто>
С одной стороны это сделать нереально - ведь скачать картинку - просто ее запросить, а если это запретить, то попросту они не будут существовать даже для просмотря обычным смертным...
Но мона проста гиморов туда добавить, например
допустим, чтоб был php скрипт, показывающий картинки только есди переданы заумные параметры, типа img.php?111.jpg&i=%20%20%2000x88&uid=8840x99
--прикольно, неправда ли?:). А эти параметры брал бы ява-скрипт из кеша (еще и зашифрованые!), обрабатывал, а потом грузил и вставлял картинки. Безусловно, обойти такую фигню мона, но все же хоть что то. Ведь, получается, если просто запросить (сохранить, зайти по url) картинку - скрипт ее не пропустит (енто ты уж сам творишь). Еще надо будет обеспечить картинку, которая ее будет перекрывать (на dvdmania.ru так есть), чтоб никто не мог просмотреть url картинки. А самое прикольное бы было шифровать параметры с учетом времени, тока придется его в тот же ява скрипт переносить с сервера, да и учитывать, допустим, чтоб в скрипте было время точно с секундами, а скрипт бы разрешал качать картинки тока 1-2 минуты... тода даже если код по url'у ее качать - шансы уменьшаются... еще не забудь, что параметры тоже мона шифровать:
%255 = 0x87 - число с кодом 87 по 8-ой = 255 = Я
и вроде еще мона арифм действия выполнять... не уверен... т.е. в параметрах URL ты напишешь это, а придет на сервер раскодировано.
О как!
----------------------------------------------------------------------------------------------------
Ответы на mailto:petr_yurin@mail.ru
<web building> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach