IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécurité téléchargements musiques


Sujet :

Langage PHP

  1. #1
    Invité
    Invité(e)
    Par défaut Sécurité téléchargements musiques
    Bonsoir,

    Je ne savais pas trop où posté ce message, désolé, mais ça concerne un peu le PHP mais surtout les dossiers.

    Je fais un site "présentation" pour un ami qui est chanteur. Et il m'a demandé dans une rubrique de faire en sorte qu'on puisse écouter ses musiques sur le site, mais pas les télécharger. Il souhaite que le téléchargement se fasse après un achat par paypal.

    Or, je mets les musiques à l'aide d'un petit lecteur flash et de la balise <object>, et si on regarde le code-source, on peut voir l'emplacement de chaque musique (par ex : musiques/test1.mp3).

    Ainsi, les gens peuvent rentrer ce chemin dans l'URL et télécharger directement la musique (vu que le navigateur voit que ce n'est pas une page, il propose le DL).

    Que faire pour se protéger ? Est-il possible de configurer quelque chose ou réaliser un script pour empêcher les utilisateurs d'aller dans certaines parties du site ? (ici, le dossier musiques). Un htaccess peut-être ? (Je suis nul en sécurité :'( )

    Si oui, comment faire ensuite pour lancer le téléchargement après achat par paypal ?

    Merci d'avance pour vos réponses !

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Septembre 2010
    Messages
    7 920
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2010
    Messages : 7 920
    Points : 10 726
    Points
    10 726
    Par défaut
    Écoute de 30 sec, et ensuite achat,
    de toute façon tu pourras toujours télécharger la zik, ou l’enregistrer

  3. #3
    Invité
    Invité(e)
    Par défaut
    Bonjour,
    Moi j'opéres comme pour un portfolio, avec des vignettes
    donc un répertoire avec tes musiques de qq secondes !

  4. #4
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2008
    Messages
    1 051
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Hautes Pyrénées (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 051
    Points : 1 638
    Points
    1 638
    Par défaut
    Pour le .htaccess, en effet tu peux bloquer l'accès à certains répertoire :

    Sinon, moi j'ai trouvé des lecteurs flash que j'ai mis sur mon site pour du streaming, et le tout est géré avec du XML. Finalement les chemins d'accès sont dans les XML et donc seulement le lien du XML dans la source.

    Mon fichier XML est protégé à l'ouverture donc personne ne peux accéder à cette page.

    Ensuite le nom de mes musiques sont cryptés dans les fichiers, et j'ai supprimé les extensions des mp3 donc tu peux te retrouver avec un dossier :
    toto/d8ed74de8fefe8fd8 avec d8ed74de8fefe8fd8 correspondant en réalité à la musique ... Si l'utilisateur est expert, bon il testera, si c'est un noob, il essaiera même pas de regarder

    Peut-être que ton script n'est pas du tout sécuriser aussi ...
    Règle N° 1 : Si tout va bien, ne touchez à rien.

  5. #5
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 222
    Points
    20 222
    Par défaut
    Je suis de l'avis de stealth35 , à partir du moment ou tu vas streamer le morceau complet , même si le fichier est protégé il sera relativement facile de le récupérer.

    Si tu veux absolument diffuser les musiques complète tu peux jeter un oeil sur cet article : http://www.codewalkers.com/c/a/Misce...l-Downloading/ ou encore cette question : http://stackoverflow.com/questions/2...-streaming-mp3
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  6. #6
    Invité
    Invité(e)
    Par défaut
    Merci pour vos réponses.
    Je vais lui proposer de faire des extraits et maxi 1-2musiques complètes, dans le but de faire acheter l'album complet par paypal .

    Merci à vous, résolu !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] Authentification au téléchargement
    Par Huntress dans le forum Langage
    Réponses: 8
    Dernier message: 18/10/2006, 15h47
  2. Réponses: 6
    Dernier message: 07/07/2006, 16h25
  3. Réponses: 11
    Dernier message: 28/04/2006, 12h50
  4. [Sécurité] Proteger un téléchargement de fichier
    Par Oberown dans le forum Langage
    Réponses: 7
    Dernier message: 16/02/2006, 13h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo