Daniel: fremde dateien linken

Beitrag lesen

»»  Du kannst auch IP-

Adressen(präfixe) mit "deny" gezielt ausschließen ...
das würde aber nur wirken gegen ein Skript aus dem
entsprechenden Domain-Bereich, also eines, was auf
deren Server läuft

Scheidet aus, es geht eher um direkte Zugriffe durch Links.

Um Dich hier zu wehren, bräuchtest Du ein CGI-Skript,
über welches Du die Zugriffe laufen läßt (bei geeigneter
Server-Konfiguration geht das auch für Dateien mit belie-
bigen Endungen, also unsichtbar und kompatibel zu beste-
henden Links) und darin z. B. den HTTP_REFERER abfragst.

Sowas in der Art habe ich ja probiert, die files werden über ein
script aufgerufen, in dem der Verzeichnispfad sozusagen 'versteckt'
ist. Bei falschem Referrer gibts nix.
Aber wenn man diesen Pfad herausbekommt (gibt da leider eine
Schwachstelle im RA Player) kann man ja leider das script leicht
umgehen und wieder direkt auf das file linken.

Oder kann man über cgi jeden Zugriff auf ein komplettes Verzeichnis
beeinflußen?

Daniel