[TYPO3-UG Denmark] NF downloads og sikkerhed ?

Torben Dam tdj at c.dk
Wed Feb 22 10:22:04 CET 2006


Jeg har på et typo3-site installeret NF-downloads, og synes godt om den da
man kan skrive installationsvejledning etc direkte ved siden af filnavn
på siden.

Den laver også links så man ikke kan se direkte hvad filen hedder.

Men.. jeg er kommet til at tænke på at folk let kan lave
masse-downloads med wget, da det eneste som angiver filen
er et id. Eks. download.php?id=55

Jeg mener at have set et sted at man kan tilføje noget MD5-hash
til filnavnet så man ikke "bare" kan ændre et nummer og hente
noget andet, men skal have det direkte link.

F.eks. som ovenfor: download.php?id=55&hash=M58g940384
.. hvis filen så ændres (ex: ny version) kommer der et nyt link.

Nogen som har forsket i sådan noget ?

Jeg synes generelt ikke at have fundet _løsningen_ på
Typo3 file-repository, har prøvet lidt af hvert.


Mvh



More information about the TYPO3-UG-denmark mailing list