Tiefschneetaucher
Mitglied
Guuuten Abend zusammen,
so entweder bin ich blind oder bekomme es einfach nicht auf die Kette aussagekräftige Schlagwörter für meine Frage zu finden. Jedenfalls habe ich über die Suche keine brauchbare Lösung gefunden.
Die werte Kundschaft möchte das Ihre Downloads auch nur über Ihre Seite heruntergeladen werden könne. Also habe ich mir gedacht, speicherst alle Dateien in einer Datenbank und der Download funktioniert nur über ein Formular. In dem Formular wird über ein verstecktes Feld nur eine datei_id übergeben (sieht der Benutzer ja nicht wenn er nicht grade im Quellcode rumschnüffelt.) Selbst wenn man auf die Idee kommen würde in der URL die datei_id mitzugeben um so direkt auf einen Download zugreifen zu können, wäre das nicht möglich da die ID nur über $_POST akzeptiert wird.
Jetzt geht das ganze n Schritt weiter. Sollte jemand das Downloadverzeichnis kennen (glaub ich ja nicht dran) und dann auch noch den Dateinamen,
(
)
daaaann liesse sich darauf zugreifen. Nun meine Frage; gibt es auch eine Möglichkeit das zu verhindern ?
Habe zwar einige Lösungsansätze hier mit htaccess gelesen aber aus den Beiträgen wurde bei den meisten ersichtlicht dass das auch nicht wirklich hilft da PHP dann anscheinen auch nicht mehr darauf zugreifen kann und ein regulärer Download über das Formular somit auch ausfällt.
Habe mal bei einigen Seiten gesehen das ein direktdownload dazu führt das man sich ne .html oder ne .php Datei runterlädt in der dann steht man solle doch über die- und die Seite die Datei runterladen.
Also ich persönlich finde es wie es jetzt im moment ist eigentlich recht „sicher“ – es ist ja keine Große Seite mit viel Traffic oder so, aber interessieren würde mich das ganz natürlich schon.
so entweder bin ich blind oder bekomme es einfach nicht auf die Kette aussagekräftige Schlagwörter für meine Frage zu finden. Jedenfalls habe ich über die Suche keine brauchbare Lösung gefunden.
Die werte Kundschaft möchte das Ihre Downloads auch nur über Ihre Seite heruntergeladen werden könne. Also habe ich mir gedacht, speicherst alle Dateien in einer Datenbank und der Download funktioniert nur über ein Formular. In dem Formular wird über ein verstecktes Feld nur eine datei_id übergeben (sieht der Benutzer ja nicht wenn er nicht grade im Quellcode rumschnüffelt.) Selbst wenn man auf die Idee kommen würde in der URL die datei_id mitzugeben um so direkt auf einen Download zugreifen zu können, wäre das nicht möglich da die ID nur über $_POST akzeptiert wird.
Jetzt geht das ganze n Schritt weiter. Sollte jemand das Downloadverzeichnis kennen (glaub ich ja nicht dran) und dann auch noch den Dateinamen,
(
HTML:
http://www.meineseite.de/meinverzeichnis/downloaddatei.pdf
daaaann liesse sich darauf zugreifen. Nun meine Frage; gibt es auch eine Möglichkeit das zu verhindern ?
Habe zwar einige Lösungsansätze hier mit htaccess gelesen aber aus den Beiträgen wurde bei den meisten ersichtlicht dass das auch nicht wirklich hilft da PHP dann anscheinen auch nicht mehr darauf zugreifen kann und ein regulärer Download über das Formular somit auch ausfällt.
Habe mal bei einigen Seiten gesehen das ein direktdownload dazu führt das man sich ne .html oder ne .php Datei runterlädt in der dann steht man solle doch über die- und die Seite die Datei runterladen.
Also ich persönlich finde es wie es jetzt im moment ist eigentlich recht „sicher“ – es ist ja keine Große Seite mit viel Traffic oder so, aber interessieren würde mich das ganz natürlich schon.