PHP als Proxy "missbrauchen"

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • PHP als Proxy "missbrauchen"

    hallo zusammen

    ich hätte da folgendes problem

    ich und ein kollege hosten einen java basierenden chat - nun wollen wir eine methode einbauen das chatter bilder in den chat posten können.

    leider wird beim posten des bildes, der refer ( und damit der nick und das passwort ) jedes users, der sich das bild anschaut an den fremden server übermittelt.
    würde also ein "böser" chatter ein bild von einem eigenen server posten wäre er durch blick in den access_log datei direkt jedes passwortes habhaft

    meine frage jetzt - gibt es eine möglichkeit ( und wenn ja wie? ) das eine PHP script das bild "abholt" und ausliefert und demnach nur der refer des PHP scriptes übergeben wird ?
    ( im sinne von bild.php?bild=http://www.bilder.de/bild.jpg zb )

    danke schonmal

    gEIStesKRANK

  • #2
    Klar geht das ... du kannst mit fopen() auch eine Datei von einem anderen Server aus öffnen ... solltest Dir nur darüber im Klaren sein das Du im Zweifel den Traffic berechnet bekommst ... !
    carpe noctem

    [color=blue]Bitte keine Fragen per EMail ... im Forum haben alle was davon ... und ich beantworte EMail-Fragen von Foren-Mitgliedern in der Regel eh nicht![/color]
    [color=red]Hinweis: Ich bin weder Mitglied noch Angestellter von ebiz-consult! Alles was ich hier von mir gebe tue ich in eigener Verantwortung![/color]

    Kommentar


    • #3
      warum stehen denn nick und passwort im referer und nicht in ner session?
      Ich denke, also bin ich. - Einige sind trotzdem...

      Kommentar


      • #4
        ....

        das mit dem traffic ist mir klar - aber zu vernachlässigen da das limit bei weitem nicht ausgereizt wird ...

        das mit der session darfst du dann den programmierer des java-machwerks fragen - und da ich nur mit dem arbeiten kann das ich hab müsste ich halt tricksen

        Kommentar


        • #5
          Weil dann der "Überdieschulterschauer" nichts davon hat ...
          carpe noctem

          [color=blue]Bitte keine Fragen per EMail ... im Forum haben alle was davon ... und ich beantworte EMail-Fragen von Foren-Mitgliedern in der Regel eh nicht![/color]
          [color=red]Hinweis: Ich bin weder Mitglied noch Angestellter von ebiz-consult! Alles was ich hier von mir gebe tue ich in eigener Verantwortung![/color]

          Kommentar

          Lädt...
          X