.htaccess, php et .flv

Consultez la formation URL Rewriting et sites dynamiques de WebRankInfo / Ranking Metrics


varioflux
WRInaute discret
WRInaute discret
 
Messages: 103
Inscription: 6 Aoû 2004

.htaccess, php et .flv

Message le Dim Aoû 29, 2010 19:59

Hello

dans un fichier .php j'ai un scrpit qui fait appel à un lecteur de vidéo et dont l'adresse de la vidéo (visible dans le script) est ../stream/toto.flv

je me crève les yeux depuis des heures pour permettre au script php ou au lecteur d'acceder à toto.flv, mais bloquer le trop facile lien direct.

J'ai un peu tout essayé dans le .htaccess mais je n'y comprend plus rien.

ce qu'il faudrait, il me semble, c'est autoriser l'accès au répertoire de la seule ip du serveur dédié, mais ça bloque

Code: Tout sélectionner
Order allow,deny
Allow from 91.121.xxx.xxx
Deny from all


je ne trouve pas d'autres pistes, alors si vous avez une idée je suis preneur !


Merci

jcaron
WRInaute accro
WRInaute accro
 
Messages: 2685
Inscription: 13 Fév 2004

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 1:15

Ce n'est pas possible. Le fichier .flv est téléchargé par le client exactement comme le player, ta page php, n'importe quelle page html ou n'importe quel autre fichier (image, js, css, etc.).

Jacques.

Sullyvan
WRInaute discret
WRInaute discret
 
Messages: 90
Inscription: 20 Mai 2008

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 9:03

bonjour, je pense que c'est possible mais plutôt avec le module d'identification d'apache,mettre un mot de passe pour accéder au répertoire (fichiers .htaccess et .users dans le rep, voire la doc d'apache à ce sujet) et modifier le player flash pour qu'il puisse accéder au répertoire.

-http://httpd.apache.org/docs/2.0/howto/auth.html


boby55
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 413
Inscription: 2 Avr 2008

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 9:08

Bonjour, une autorisation par referer et htaccess est-elle envisageable ? Du style tous les referer vide (applications de type lecteur) ou les referer de mon domaine, afin d'exclure des referer d'autres sites qui "pomperaient"? :roll:


varioflux
WRInaute discret
WRInaute discret
 
Messages: 103
Inscription: 6 Aoû 2004

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 11:41

boby55 a écrit:Bonjour, une autorisation par referer et htaccess est-elle envisageable ? Du style tous les referer vide (applications de type lecteur) ou les referer de mon domaine, afin d'exclure des referer d'autres sites qui "pomperaient"? :roll:


Oui, c'est une bonne idée ça, elle vaut le coup d'être tentée
Qu'est-ce qu'il faudrait mettre dans le htaccess

(j'ai bien conscience que certain bloquent leur referer, mais ça doit être une minorité que je doit pouvoir prévenir par un message à l'écran, comme pour le javascript)


boby55
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 413
Inscription: 2 Avr 2008

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 13:12



varioflux
WRInaute discret
WRInaute discret
 
Messages: 103
Inscription: 6 Aoû 2004

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 13:53

boby55 a écrit:http://altlab.com/htaccess_tutorial.html


ça ne fonctionne pas, car si je tape le lien directement, le referer est vide donc ça passe !
dommage


GUITEL
WRInaute impliqué
WRInaute impliqué
 
Messages: 994
Inscription: 8 Juin 2007

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 14:00

je te suggère de lire ce topic -http://forum.webrankinfo.com/bloquer-telechargement-une-extension-par-htaccess-meme-avec-firefox-t125088.html


spout
WRInaute accro
WRInaute accro
 
Messages: 4379
Inscription: 14 Mai 2003

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 14:15

Je ne ferais pas confiance au HTTP_REFERER, trop facile à manipuler:
Code: Tout sélectionner
wget --referer=http://example.com http://example.com/musiques/fichier.mp3
Ou via une extension Firefox.

C'est un lecteur vidéo fait maison ou autre (JW Player, FlowPlayer, ...) ?


varioflux
WRInaute discret
WRInaute discret
 
Messages: 103
Inscription: 6 Aoû 2004

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 16:10

jwplayer


spout
WRInaute accro
WRInaute accro
 
Messages: 4379
Inscription: 14 Mai 2003

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 18:39

En RTMP: http://www.longtailvideo.com/support/jw-player/jw-player-for-flash-v5/ ... -streaming

Ou alors il y a la solution by spout, au niveau de la flashVar "file", lui passer un paramètre de clé de sécurité:
Code: Tout sélectionner
<script type="text/javascript">
var so = new SWFObject('player.swf','single','700','450','9');
so.addParam("allowfullscreen","true");
so.addParam("allowscriptaccess", "always");
so.addParam("flashvars", "file=<?php urlencode('getvideo.php?key='.$securityKey);?>");
so.write('mydiv');
</script>

http://developer.longtailvideo.com/trac/wiki/Player5FlashVars
N.B.: si ça va pas en _GET, il y a toujours la possibilité du PATH_INFO voir de rewriter.

$securityKey doit pouvoir être codé et décodé, avec un algorithme que tu choisiras.
Avec un fingerprint par exemple :mrgreen:

getvideo.php:
- enverra la vidéo d'après le $_GET['key'] qui lui est passé en paramètre.
- doit décoder $_GET['key'] pour y trouver le nom du fichier vidéo à lire (crypté dans $securityKey ou une table avec clés temporaires d'une durée déterminée).
- La clé de sécurité peut aussi se baser sur un timestamp pour avoir une durée de validité.
- Il est aussi tout à fait possible d'y faire un check sur le HTTP_REFERER

Je n'ai jamais fait ça, je me suis creusé les méninges pr toi.

Bon boulot :D

jcaron
WRInaute accro
WRInaute accro
 
Messages: 2685
Inscription: 13 Fév 2004

Re: .htaccess, php et .flv

Message le Lun Aoû 30, 2010 18:59

Il faudrait déjà savoir ce que varioflux veut réellement empêcher, en fait:
- que l'utilisateur puisse récupérer l'URL du .flv pour le télécharger directement (pour en faire une copie locale)
- que d'autres sites puissent récupérer le .flv pour l'afficher sur leur site
- autre chose?

L'utilisation d'une clef peut empêcher le deuxième cas (à condition que la clef soit basée sur un timestamp bien entendu), mais pas le premier (pour toutes sortes de raisons il est généralement nécessaire de faire en sorte que la clef soit valable un certain temps, voire un temps certain, et pas juste quelques secondes).

Evidemment ça veut dire aussi qu'en cas d'utilisation d'une clef, le fichier doit être servi par un script, plutôt que comme un fichier statique (même si on peut faire une solution hybride par exemple avec un script appelé via mod_rewrite).

Jacques.


varioflux
WRInaute discret
WRInaute discret
 
Messages: 103
Inscription: 6 Aoû 2004

Re: .htaccess, php et .flv

Message le Dim Sep 12, 2010 21:09

Pour relancer un peu le sujet, est-ce que quelqu'un peut me dire s'il arrive à télécharger (avec des moyens normaux j'entends, pas avec une panoplie de 007) les vidéos qui sont sur cette page :
-http://www.teledressage.com/technique.html

juste histoire de voir
(je ne cause pas des recopies d'écrans qui sont imparables...)

Merci

jcaron
WRInaute accro
WRInaute accro
 
Messages: 2685
Inscription: 13 Fév 2004

Re: .htaccess, php et .flv

Message le Dim Sep 12, 2010 23:53

Euh... Il suffit de reprendre l'ensemble de ton <script> avec le <div> qui va avec et le tour est joué. Effectivement le fait d'utiliser du RTMP complique les choses pour copier la video elle-même, mais ça n'empêche pas de copier le player qui va lire la vidéo chez toi...

Jacques.


varioflux
WRInaute discret
WRInaute discret
 
Messages: 103
Inscription: 6 Aoû 2004

Re: .htaccess, php et .flv

Message le Lun Sep 13, 2010 12:44

bon, merci, c'est déjà pas mal !

ça met ça hors de portée du pékin moyen 8)

.htaccess, php et .flv

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation URL Rewriting et sites dynamiques : apprenez comment mettre en place la réécriture d'URL, comment optimiser vos URL et profiter de vos pages dynamiques pour booster votre référencement. Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité