• # Impossible

    Posté par . En réponse au message Accès réservé à des fichiers vendus. Évalué à 6.

    Du fait même de la façon dont HTTP fonctionne (en mode déconnecté), c'est impossible de savoir si celui qui appelle push.php vient réellement de ta page de liens.

    Le mieux que tu pourras faire, c'est probablement générer des liens jetables, qu'on ne pourra cliquer qu'une fois, par exemple en créant un id de lien unique (et pas facilement devinable) quand tu génères la liste des fichiers et en les enregistrant dans une base mysql : quand on appelle push,php avec le bon id, ça supprime le lien de la bdd et ça envoie le fichier.

    Tu peux éventuellement également empêcher quelqu'un de cliquer sur le lien si son IP n'est pas celle de celui qui a généré la liste, mais cela risque d'interférer avec l'utilisation d'un proxy.