Lang
Приветствую!
Имеется мемберка. Мембер заходит в мемберку по своим аккаунтом и видит ссылку "получить файл 00-11-22".
Сам этот файл лежит на другом хостинге и имеет например путь
/home/admin/HGJHGJYFHGF_file_00_11_22.rar
Кликая на ссылку "получить файл 00-11-22" скрипт должен проверить REFER откуда дрочер (чтобы только из мемберки лазили), отослать на мэйл отчёт (IP дрочера), скопировать файл во временную папку на сайте, например
http://mysite.com/access/file.rar и удалить его по прошествие 2-3 часов скажем! После этого заблокировать доступ к этому файлу для данного IP.
Реально ли такое написать?
Спасибо.
samedi
По урлу download.php?file=00-11-22 положить скрипт, который будет проверять рефер, отправлять мыло, читать и отдавать по частям с нужным заголовком. Копировать файл смысла нет. Просто добавить проверку, может ли юзер обращаться к файлу в скрипте.
Сделаю, icq в профиле.
xyrib
Сейчас около 30% дрочерки пользуется всякими анонимайзерами которые или скрывают реферер или подставляют что то типа " XXXX:++++++++++++++++++++++++++++++++++++++++++++"
А если сильно захотеть то я тебе любой реферер нарисую, так что мое мнение защита основана на поле Реферер это, извини, просто смешно.
Поиграйся с сесиями, хотя бы с куксами но не реферерами.
Копировать смысла нет ничего, положи файл где хочешь поставь на мнего авторизазию напиши с помощью mod_CURL скриптец (curl умеет заходить на авторизированные страници) который пошлет в браузер заголовки и потом и сам файл