Mailinglisten-Archive |
Hallo zusammen, also denken wir doch mal logisch: Der Browser zeigt sachen an die er von HTTP Server bekommt. Die bekommt er weil er diese per HTTP Request vom Server holt. Bei dem Request ist eine URL anzugeben welche das Objekt adressiert das geholt werden soll. So nun erkläre mir mal einer wie ich ein Bild zwar im Browser anzeige es aber nicht über eine URL anfordern kann. Alle genannten Techniken lassen sich sehr leicht spoofen. Wobei die wohl sinnvollste die Technik der Wegwerf-URL ist. Aber auch da gibt es eine verlinkende Seite von der ich jederzeit die jetzt gültige URL holen kann. Btw. techniken wie Session und Referer-Check lassen sich auch einsetzten. Wobei Referer auch wieder leicht spoofbar ist. Es gibt einen mir bekannten weg recht wirkungsvoll für Normaluser Bilder zu verstecken: Ein Flash-Plugin das das Bild im Hintergrund über eine "geheime" URL holt und anzeigt. Was ich nicht verstehe ist wie thttpd den Bilderdownload verhindern soll. Axo und wem das nicht reicht der sollte mal ein Auge in der Browsercache werfen :-) Gruß, Andreas
php::bar PHP Wiki - Listenarchive