Когда вы загружаете файлы .flv с флеш-памятью, они находятся в вашей папке / tmp / (или в том, что ваша сумасшедшая ОС использует для временных данных). Большинство флеш-плееров «уязвимы» для этого.
Большинство флэш-музыкальных проигрывателей сначала отправляют HTTP-запрос со словами «Эй, я хочу этот файл, у меня есть токен?» Этот токен затем используется для авторизации загрузки музыки. Таким образом, вы не можете легко подделать запрос get / post для загрузки файла, вы фактически должны смоделировать взаимодействие по протоколу, которое не может сделать большинство детей. Большинство публичных «хаков» даже не используют браузер, они просто имитируют поведение браузера и игнорируют любые меры «безопасности, хотя и неясности», которые вы вводите. Большинство детей любят этих загрузчиков.
Хотя декомпилировать большинство флеш-приложений тривиально, злоумышленник будет смотреть на сетевой трафик, потому что он намного проще. Tamperdata побеждает систему «транзакций». На самом деле, я никогда не видел подобную систему защиты, которую нельзя победить с помощью Tamperdata. Вы позволяете проигрывателю Flash сделать запрос на токен, после чего следующий запрос на файл mp3 / flv может быть перехвачен и затем отброшен. Затем вы можете воспроизвести этот запрос и загрузить файл в обычном режиме.
Это проблема "доверия со стороны клиента", и НИКОГДА НЕ БУДЕТ РЕШЕНИЕМ . Но похоже, что вы это знаете, и вы ищете безопасность, хотя и неизвестность .