Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1651 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

Script antileech - Facilement détournable ?

n°697826
jagstang
Pa Capona ಠ_ಠ
Posté le 12-04-2004 à 20:04:18  profilanswer
 

Reprise du message précédent :
chez moi ça marche pas... j'arrive toujours chez disney... (firefox 0.8)

mood
Publicité
Posté le 12-04-2004 à 20:04:18  profilanswer
 

n°697841
format_c
Plouf plouf ...
Posté le 12-04-2004 à 20:40:07  profilanswer
 

Doh ?
T'as testé ici ? http://q3irc.free.fr/leechi.html  
Sous IE le Dl se lance et la taille du fichier apparait :)


---------------
Mes guitares, ampli, et effets sont en vente !
n°697844
BondJames1
Ah ... Bah ca va alors !
Posté le 12-04-2004 à 20:56:12  profilanswer
 

Mon site n'est pas des plus légal, je ne vais donc pas en mettre l'URL et de toute facon c'est que la version de test.
-------
header("Content-type: application/*site*-download" );
header("Content-Disposition: attachment; filename=*prefix*-".$dwlname."_*suffixe*$extension" );
@readfile($dwlurl);
-------
 
Voilà mon code. Plus haut dans le code on récupère lextension et compagnie. Le nom du fichier peut très bien être hello_all.zip et être envoyer sous le nom Site-Kernel-2.6.5.zip
Je précise que l'idée de faire les 2 header() puis le readfile n'est pas de moi. Par contre il ne faut pas oublier de mettre le @ à readfil() sinon s'il y a une erreur mais que le lien est correct le fichier sera envoyer avec l'erreur à la fin ... Sinon là le téléchargement est imposé.

n°697858
jagstang
Pa Capona ಠ_ಠ
Posté le 12-04-2004 à 21:31:30  profilanswer
 

format_c a écrit :

Doh ?
T'as testé ici ? http://q3irc.free.fr/leechi.html  
Sous IE le Dl se lance et la taille du fichier apparait :)


oui que sous IE en effet...  :)

n°697866
format_c
Plouf plouf ...
Posté le 12-04-2004 à 21:47:31  profilanswer
 

Marche po sous opera et Netscape ?


---------------
Mes guitares, ampli, et effets sont en vente !
n°697869
format_c
Plouf plouf ...
Posté le 12-04-2004 à 21:58:49  profilanswer
 

Merdeu j'ai uploadé une mauvaise version :D


---------------
Mes guitares, ampli, et effets sont en vente !
n°697870
format_c
Plouf plouf ...
Posté le 12-04-2004 à 22:05:03  profilanswer
 

Bon bença passe avec Netscape et opera aussi :)


---------------
Mes guitares, ampli, et effets sont en vente !
n°697919
jagstang
Pa Capona ಠ_ಠ
Posté le 13-04-2004 à 01:16:08  profilanswer
 

format_c a écrit :

Bon bença passe avec Netscape et opera aussi :)


moi toujours pas  :whistle:

n°698006
format_c
Plouf plouf ...
Posté le 13-04-2004 à 09:39:49  profilanswer
 

C'est quoi ton navigateur déjà ? :D


---------------
Mes guitares, ampli, et effets sont en vente !
n°698045
Master_Jul
Posté le 13-04-2004 à 10:27:51  profilanswer
 

Format_c a écrit :

C'est quoi ton navigateur déjà ? :D


JagStang a écrit :

chez moi ça marche pas... j'arrive toujours chez disney... (firefox 0.8)

mood
Publicité
Posté le 13-04-2004 à 10:27:51  profilanswer
 

n°698048
format_c
Plouf plouf ...
Posté le 13-04-2004 à 10:37:04  profilanswer
 
n°698061
format_c
Plouf plouf ...
Posté le 13-04-2004 à 10:44:09  profilanswer
 

http://frenchmozilla.sourceforge.net/firefox/pourquoi
 

Code :
  1. Mozilla Firefox est le plus avancé dans le support des standards du W3C comme HTML, CSS, DOM, et XML. Là où d'autres navigateurs alternatifs comme Opera peuvent avoir des difficultés sur certaines pages compliquées, Mozilla Firefox y parvient habituellement.


 
J'imagine que mon code, qui s'exécute uniquement sur le serveur, n'est pas compliant :lol:


---------------
Mes guitares, ampli, et effets sont en vente !
n°698110
chapi456
Posté le 13-04-2004 à 11:30:29  profilanswer
 

drapo ... trop bien ce topic !

n°698143
pascal_
Posté le 13-04-2004 à 12:00:13  profilanswer
 

Chez moi avec FireFox 0.8 (sous Windows), ça marche très bien  :??:  
 
Tu n'aurais pas utilisé une extension qui bloque l'envoie du HTTP_REFERER, à la manière de l'option "informez de quel site vous venez" d'Opéra ?
 
 
 
 

n°698145
format_c
Plouf plouf ...
Posté le 13-04-2004 à 12:01:36  profilanswer
 

Merci pascal, tu me rassures :)


---------------
Mes guitares, ampli, et effets sont en vente !
n°698178
jagstang
Pa Capona ಠ_ಠ
Posté le 13-04-2004 à 12:31:50  profilanswer
 

pascal_ a écrit :

Chez moi avec FireFox 0.8 (sous Windows), ça marche très bien  :??:  
 
Tu n'aurais pas utilisé une extension qui bloque l'envoie du HTTP_REFERER, à la manière de l'option "informez de quel site vous venez" d'Opéra ?


Non, désolé...

n°698224
pascal_
Posté le 13-04-2004 à 13:12:53  profilanswer
 

bin alors il faudrait faire un essai, que Format_c affiche HTTP_REFERER a lieu de rediriger vers Mickey.

n°698243
mathix
mathix@jabber.org
Posté le 13-04-2004 à 13:43:31  profilanswer
 

pour information ton système peut être détourné, il suffit par exemple de d'utiliser "fsockopen" en php et comme ca tu peux indiquer le "HTTP_REFERER" que tu veux et voila ....


---------------
mathix@jabber.org
n°698285
format_c
Plouf plouf ...
Posté le 13-04-2004 à 14:21:23  profilanswer
 

Merci Mathix :)
Par contre utiliser le fsockopen n'est pas à la porté de l'utilisateur Lambda, c'est déjà ça.
Mais sinon pour y remédier, il faudrait rajouter un second contrôle... la soluce des variables de session est bonne, mais le souci c'est que ça oblige le webmaster à insérer un autre script autre part, bref, c'est moins souple.


---------------
Mes guitares, ampli, et effets sont en vente !
n°698334
format_c
Plouf plouf ...
Posté le 13-04-2004 à 15:12:55  profilanswer
 

Est ce que vérifier qu'un serveur Web ne tourne pas sur l'IP qui demande la page n'est pas aussi une solution possible pour éviter le Fsockopen ?


---------------
Mes guitares, ampli, et effets sont en vente !
n°698368
mathix
mathix@jabber.org
Posté le 13-04-2004 à 15:57:29  profilanswer
 

Format_c a écrit :

Est ce que vérifier qu'un serveur Web ne tourne pas sur l'IP qui demande la page n'est pas aussi une solution possible pour éviter le Fsockopen ?


 
mauvaise idée, ca voudrais dire que tout ceux qui ont serveur http sur leur machine (comme moi par exemple) ne pourrais plus récupérer les fichiers  :ouch:  :ouch:  :(


---------------
mathix@jabber.org
n°698370
pascal_
Posté le 13-04-2004 à 15:59:25  profilanswer
 

mathix a écrit :

pour information ton système peut être détourné, il suffit par exemple de d'utiliser "fsockopen" en php et comme ca tu peux indiquer le "HTTP_REFERER" que tu veux et voila ....


 
Oui, mais même avec un fsockopen tu ne peux pas donner un lien direct de téléchagement sur une autre page web.  
 
Ou alors il faut une solution vraiment tordu, genre tu créé une page php qui se connect via fsockopen, qui télécharge le fichier et qui le renvoie au client. Bref, c'est complètement  :pt1cable:  
 

n°698379
format_c
Plouf plouf ...
Posté le 13-04-2004 à 16:07:29  profilanswer
 

Mathix a raison Pascal. Pour quelqu'un qui maitise le fsockopen c'est galette. En revanche pour 95% des webmasters ça sera un obstacle ;)


---------------
Mes guitares, ampli, et effets sont en vente !
n°698391
pascal_
Posté le 13-04-2004 à 16:25:23  profilanswer
 

Format_c a écrit :

Mathix a raison Pascal. Pour quelqu'un qui maitise le fsockopen c'est galette.


 
Effectivement, c'est facile (+ou-) avec un script php et fsockopen() d'ouvrir une connection en précisant le HTTP_REFERER que tu veux. Mais ça permet juste de charger le fichier sur le serveur du script. Ca ne le renvoie pas aux utilisateurs du site.


Message édité par pascal_ le 13-04-2004 à 16:25:49
n°698397
format_c
Plouf plouf ...
Posté le 13-04-2004 à 16:28:01  profilanswer
 

Oui c'est pas faux non plus  :whistle:


---------------
Mes guitares, ampli, et effets sont en vente !
n°698438
mathix
mathix@jabber.org
Posté le 13-04-2004 à 17:15:52  profilanswer
 

Format_c a écrit :

Oui c'est pas faux non plus  :whistle:  


 
et surtout que ma technique ne fait pas du tout gagner de bande passante puisque le fichier passe par le serveur du script PHP donc on peut dire que ton système est pas mal :-)
 
par contre il y des navigateurs qui permettenet de désactiver le Referer ...


---------------
mathix@jabber.org
n°698451
format_c
Plouf plouf ...
Posté le 13-04-2004 à 17:27:06  profilanswer
 

mathix a écrit :


 
et surtout que ma technique ne fait pas du tout gagner de bande passante puisque le fichier passe par le serveur du script PHP donc on peut dire que ton système est pas mal :-)
 
par contre il y des navigateurs qui permettenet de désactiver le Referer ...


Ouep mais dans ce cas ils n'auront pas accès au fichier et ils devront activer le referer ;)
 
edit : enfin je pense :D


Message édité par format_c le 13-04-2004 à 17:27:23

---------------
Mes guitares, ampli, et effets sont en vente !
n°698466
mathix
mathix@jabber.org
Posté le 13-04-2004 à 17:32:32  profilanswer
 

Format_c a écrit :


Ouep mais dans ce cas ils n'auront pas accès au fichier et ils devront activer le referer ;)
 
edit : enfin je pense :D


 
oui mais il faut quand même les avertir par un message au dessus du lien
ou bien dans le message d'erreur à la place de les envoyer vers disney


---------------
mathix@jabber.org
n°698492
format_c
Plouf plouf ...
Posté le 13-04-2004 à 17:50:54  profilanswer
 

http://adisney.go.com/vault/archives/characterstandard/images/a03b3b.jpe
 
"Bonjour petit nenfant, tu as voulu faire quelques chose de très très mal, ou alors tu utilises un navigateur de merde !!!!" :D


---------------
Mes guitares, ampli, et effets sont en vente !
n°699026
Master_Jul
Posté le 14-04-2004 à 12:50:12  profilanswer
 

Il faut surtout dire qu'on peut utiliser des logiciels tels que LeechGet ou Kapere pour récupérer facilement les fichiers en indiquant simplement le referer.

n°699053
format_c
Plouf plouf ...
Posté le 14-04-2004 à 13:06:07  profilanswer
 

Oui mais on l'a déjà dit je crois. Pour y faire face il n'y a pas 36 solutions malheureusement, il faut qu'il y ait une vérification de variable de session par exemple. Ceci implique que le webmaster insère un autre script dans ses autres pages, ce qui n'est pas super pratique pour lui.


---------------
Mes guitares, ampli, et effets sont en vente !
n°699069
jagstang
Pa Capona ಠ_ಠ
Posté le 14-04-2004 à 13:11:41  profilanswer
 

je crois qu'il n'y a pas de solution parfaite...

n°699171
BondJames1
Ah ... Bah ca va alors !
Posté le 14-04-2004 à 14:24:29  profilanswer
 

-----
session_start();
require('includes/sessions.inc.php');
-----
 
Ca au début ed chaque fichier php et on met ce qu'il faut dans le fichier sessions.inc.php ;)

n°699336
lkolrn
<comment ça marche?>
Posté le 14-04-2004 à 16:09:36  profilanswer
 

note juste pour JagStang
 

Citation :

aucune garantie n'est donnée sur ses performances ou sa stabilité dans son état pré-1.0, et il ne devrait pas être utilisé pour des tâches critiques
 
(dixit http://frenchmozilla.sourceforge.net/firefox/)


comment kjté kcccccccc [:aras qui rit]


Message édité par lkolrn le 14-04-2004 à 16:13:23
n°699754
cnstrnd
Posté le 15-04-2004 à 02:12:36  profilanswer
 

header( "Content-Length: $file_length" );

n°699823
Master_Jul
Posté le 15-04-2004 à 09:05:57  profilanswer
 

cnstrnd a écrit :

header( "Content-Length: $file_length" );


 
Lis tout le topic avant de poster.


---------------
En français, on écrit "connexion", pas "connection".
n°707841
void_ppc
Posté le 24-04-2004 à 21:12:56  profilanswer
 

format_c a écrit :

Mathix a raison Pascal. Pour quelqu'un qui maitise le fsockopen c'est galette. En revanche pour 95% des webmasters ça sera un obstacle ;)


 
il y a même plus simple avec le --referer de wget


Message édité par void_ppc le 24-04-2004 à 21:13:11
n°712520
aspegic500​mg
Posté le 30-04-2004 à 08:59:49  profilanswer
 

C'est vrai que la solution de changer le rep de download régulierement et automatiquement (clubic.com) est sympa, mais ca pose problème si quelqu'un est en train de downloader et qu'on change le rep :/ (pour les petits fichiers c'est bon, mais pour les gros ca risque d'être génant)
 
Euh sinon, un htaccess sur le rep de dl, avec le login/pass à entrer qui change tous les jours et est donné sur la page d'accueil du site à tous les visiteurs? :) (et une fonction php modifie dynamiquement le contenu des .htaccess et .htpasswd)

n°712722
Asthenia
Cliniquement mort
Posté le 30-04-2004 à 12:25:02  profilanswer
 

Et... quid de la comaptibilité browsers/download managers?

n°712760
format_c
Plouf plouf ...
Posté le 30-04-2004 à 13:44:14  profilanswer
 

Asthenia a écrit :

Et... quid de la comaptibilité browsers/download managers?


Je t'ai répondu en mp ;)
En résumé, le script fonctionne sur tous les browsers que j'ai testé (Opéra, IE, Netscape).
Pour les Dl managers, il fonctionne aussi avec Leechget ;)

n°712773
Asthenia
Cliniquement mort
Posté le 30-04-2004 à 14:04:15  profilanswer
 

PAr contre, si on a leechget, on peut d/l simplement avec le lien? :/

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
aide pour un script....il fait quoi mon script de débutant (sois-disant...)
[PHP] comment stopper l'éxecution d'un script ??? [résolu : exit()][flash mx] inserer un clip dans un autre (action script)
Shell tcsh, script pour tests... Pour les pros de tcshmodfier session.gc_maxlifetime dans mon script
Cherche solution globale pour un problème de scriptRecherche de Script
script pour mettre uns ite en page d'accueilRecherche script de "formulaire de liens"
Plus de sujets relatifs à : Script antileech - Facilement détournable ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR