Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Программинг, Скрипты, Софт, Сервисы
»
Тема:
Серьёзные вопросы по htaccess
Новая тема
Ответить
цитата
01/02/10 в 02:11
Lang
Доброй ночи!
Сперва раскажу, как я пытаюсь сделать.
Имеется такой htaccess, расположенный тут
_http://mysite.com/febrary/:
Код:
ErrorDocument 403
_http://mysite.com/join.htm
SetEnvIf Referer
_http://members.mysite.com/members/index.htm
goodref=1
Order Deny,Allow
Allow from env=goodref
Deny from all
Тут же находится 5Гб видеороликов.
Что хотел сделать (но не получилось).
Дрочер из мемберки может скачать с хоста где мемберка и с другого хоста (другой хостинг). Понятно, что в мемберке авторизация и кто попало посторонний не скачает. Но невозможно иметь пасс-файл на втором хостинге, а первый очень загружен - многие не успевают выкачать бонусы, пока подписка активна. Второй хостинг очень быстрый и не загруженный.
В итоге рефер передаётся, авторизованный дрочер открывает страницу
_http://mysite.com/febrary/
, но видео скачать не может - его кидает на страничку указанную как ошибка 403.
Как сделать, чтоб работал мой вариент?
Возможно ли раздавать с некого URL2 (хостинг 2) дрочерам, авторизованным в мемберке URL1 (хостинг 1) с помощью какого либо скрипта (будет расположен на хостинге 2)?
Подскажите пожалуйста!
цитата
01/02/10 в 06:35
Sterx
как вариант отдавать файл скриптом передавая параметром хеш
формируемый на первом хосте из пары логин-пароль
на втором хосте должен быть импорт данных юзеров с первого для сравнения хеша
цитата
01/02/10 в 13:40
Lang
Не получится никакого импорта данных пользователей.
Биллинг не собирается идти на встречу и производить какие либо махинации с пасс-файлом.
цитата
01/02/10 в 14:34
zuborg
Скрипт на домене2 не может знать, авторизирован ли пользователь на домене1, по определению.
Синхронизируй файл с паролями раз в минуту и забудь о проблемах.
man ssh-keygen
man rsync
цитата
01/02/10 в 14:49
leroy_17
если есть возможность поставить memkesh на обоих серверах то можно на одном писать в мемкеш а на другом скриптом проверять авторизацию, т.е. банально сессии на мемкеше.
Можно просто по определенному алгоритму хешировать
т.е.
с первого на второй передаем ссылку
idUser=1&hash=jfhjdfh
так вот хеш можно строить по принципу
sha1( idUser + System Date + Secret Word )
Secret Word вшито в оба скрипта , если его не знаешь ссылки нагенерить не возможно
цитата
01/02/10 в 17:08
Lang
Т.е. для каждого активного пользователя на хостинге будет генерироваться ссылка (с определённым временем актуальности) на каждое из 5Гб бонусных видосов?
Для меня в идеале, разрешать доступ по моей методике. Т.к. только авторизованный юзер, может передать определённый URL Referer для хостинга с бонусами. Просто от балды тут никак не получается залезть. Пробовал даж с помощью примочки (была такая в 2004 году) для залезания внутрь ProAdult AVS. Там же аналогично в те годы работало, через реферер.
Новая тема
Ответить
Эта страница в полной версии