Могу ли я определить, использует ли кто-то аддон для браузера для загрузки видео с веб-сайта? - PullRequest
1 голос
/ 29 мая 2010

Есть ли способ определить, использует ли кто-то аддон для браузера для загрузки видео с моего сайта?

1 Ответ

3 голосов
/ 29 мая 2010

Это зависит от метода, который плагин использует для загрузки; почти в каждом случае ответ - нет.

Три метода, которые могут работать с некоторыми из менее хорошо написанных плагинов:

  1. Поиск ненормальных заголовков браузера. Маловероятно, что большинство плагинов будут использовать встроенные функции веб-запросов своего браузера.

  2. Реализация CSRF-токенов . Например. http://myssite.com/video.php разрешит воспроизведение только из видео, если используется токен (http://myssite.com/video-serve.php?id=x&csrf-token=12345), указанный на встроенной странице.

    Это будет работать, если плагин попытался напрямую загрузить файл, не заходя на страницу для встраивания. Многие плагины могут обойти это, используя токены csrf (например, DownTheMall! )

  3. Посмотрите на заголовок реферера Если заголовок реферера не предоставлен, это снова будет указывать на прямую загрузку.

Как я уже сказал, эти методы, вероятно, будут неудачными в большинстве случаев, но если вы решительно настроены, они могут стоить того.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...