Сегодня я столкнулся с чем-то, что я не уверен, как это делается.
Я знаю несколько вещей:
Сайт сделан на php
Есть галерея изображений, URL будет что-то вроде
http://www.example.com/girls/Cyn/sets/getImage/1170753147/7.jpg
Я вижу этот URL, пока я захожу на сайт. По-видимому, он не основан на ссылках, так как я взял URL-адрес, создал новое окно в браузере и смог загрузить его, еще входя в систему. При этом у меня не было реферера.
После того, как я выйду из системы, я буду перенаправлен на страницу регистрации / входа.
Это очень популярный сайт.
Как это сделать? Я могу сказать, что они работают Apache на Cent. Когда я вхожу в систему, мне дают файл cookie, в котором есть хеш-код, который, я уверен, они используют для поиска идентификатора, чтобы убедиться, что мне разрешено войти в систему.
Тем не менее, приведенный выше прямой запрос на ресурс, который является просто JPG. Затем необходимо установить связь с Apache и его базой данных, чтобы увидеть состояние этого запроса. Как бы просто загрузить URL-адрес, отправить значение cookie в apache, которое затем могло бы передать его в базу данных?
Я собираюсь приступить к платному членству на сайте, и мне необходимо защищать изображения таким же образом. Это не было http-аутентификацией, это был вход на основе формы, и я не знаю, как это было сделано. Есть идеи?