![]() |
запретить чужие сайты для видеоклипов с помощью crossdomain.xml
Мне стало известно, что чужие сайты пользуются нашим сайтом в качестве поставщика контента и тем самым мешают нам раздавать ролики. На сайте уже есть защита от передачи ссылкой - классическая связка на nginx. Если один посетитель пошлет другому пользователю ссылку на ролик, то ничего у него не откроется. Каждая ссылка с хешем и секретом типа http://domain.ru/movie/3435454345/rolik.flv .
Судя по логу firebug, при загрузке страницы сайта-паразита происходит загрузка соответствующей страницы нашего сайта. грузится полностью html и разбирается внутри яваскрипта (а может и флеш-клипа). Таким образом, уникальную ссылку сайт-паратизит тоже может получить, но страницу и баннеры наши не покажет. Внимание, вопрос, ЗАЧЕМ с сервера-хранилища загружается файл store.site.ru/crossdomain.xml и могу ли я в этом файле запретить подключения от чужих доменов? Я уже пробовал такое содержимое : Код:
<?xml version="1.0"?>И все равно сайт-паразит работает и грузит видео с нашего сайта. В том же firebig видно как файл скачивается и содержимое его свежее не закешированное. Причем, у них там какой-то jwplayer используется, а не что-то волшебное-самописное. Про rtmp и дополнительный контроль в нем я знаю, но хотелось бы обойтись только crossdomain.xml. |
Код - в теги.
|
Цитата:
Добавлено через 2 минуты Можете добавить проверку Referer в заголовках HTTP, перед тем как отдавать ролик. Добавлено через 6 минут Или правильно настроить htaccess. |
Цитата:
Я вижу, что перед тем как скачать ролик идет обращение к файлу crossdomain.xml. Других обращений к сайту из флеша до нажатия на кнопку кажется нет. Парсер странички скорее на яваскрипте слеплен. Цитата:
Или есть возможность заставить флешплеер передавать его обязательно? Напоминаю, что код плеера злоумышленник может и написать сам какой угодно. И передать заголовки тоже может. Они конкретно нацелены на массовую продажу сайтов-клонов. |
Цитата:
Цитата:
|
Цитата:
http://www.proofsite.com.ua/article-2242.html Добавлено через 1 минуту pwlnw, вам прямо пункт 1 подойдет |
Нет, запрос поступивший изнутри флешки referer не передает. И я проверял это буквально сегодня.
Иначе бы все делали защиту на основе referer. |
Передает, но не во всех браузерах. Проверьте в Firefox, Google Chrome, Opera, IE, Safari
Еще это зависит от версии браузера. Если referer нет у вас - это не значит, что он отсутствует у других посетителей сайта. То есть защита по referer вас не спасет на 100% от использования контента, но у 70% а то и больше видео на "вражеском сайте" не пойдут. Попробуйте и проверьте насколько снизится нагрузка. В любом случае ничего не потеряете. |
Во всех моих трех браузерах не передает.
Возможно, если написать специальный код формирующий этот заголовок и разрешить подобное в crossdomain, то будет передавать, но ведь и злоумышленник то же самое сделает .В таком случае встает вопрос, будет ли флеш-средой форсирована проверка rerefer ? У кого там передает? выложите файл от сниффера. |
Код:
Request URL:http://затерто"Специальный код" не использовался. Добавлено через 2 минуты Забудьте вы о crossdomain, он вашей проблемы не решит. Добавлено через 5 минут Цитата:
Добавлено через 8 минут Каким образом у вас загружается видео? |
| Часовой пояс GMT +4, время: 12:14. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.