PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
藍色小鴨
*停權中*
 

加入日期: Jun 2014
文章: 76
請問一下付費免空的問題

這個問題是我長久以來的疑問,請問有在付費使用免空的網友們,如果把某個檔案的直接下載位址分享給別人,別人有無可能從網址裡面挖出你的帳號和密碼呢?
     
      
舊 2015-01-08, 09:47 PM #1
回應時引用此文章
藍色小鴨離線中  
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
我還沒遇過能這樣作的.

給檔案的網址如何動態生成, 可能各家作法不一, 雖然網址可能是一串有時效的編碼,

但若這串編碼能容易的反解站主的帳密, 我會視為那是無法接受的bug.

實作上我也認為那網址應該只需要與檔案本身相關, 而不必涉及帳密, 作起來會簡單些.
 
舊 2015-01-09, 08:24 AM #2
回應時引用此文章
Raziel離線中  
藍色小鴨
*停權中*
 

加入日期: Jun 2014
文章: 76
舉個例子,如果是像以下那樣子的呢?
代碼:
http://主網址//?r=download/index&session_id=一串亂碼

這樣子會被反譯出來或是從瀏覽器的cookie裡挖出來嗎?

這個網址我在別台電腦測試過,是可以直連下載的.而且沒有時間限制。

此文章於 2015-01-09 09:12 AM 被 藍色小鴨 編輯.
舊 2015-01-09, 09:08 AM #3
回應時引用此文章
藍色小鴨離線中  
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
引用:
作者藍色小鴨
舉個例子,如果是像以下那樣子的呢?
http://主網址//?r=download/index&session_id=一串亂碼
這樣子會被反譯出來或是從瀏覽器的cookie裡挖出來嗎?

這個網址我在別台電腦測試過,是可以直連下載的.而且沒有時間限制。

那就要看你那一串亂碼是怎麼產生的, 如果它的運作機制所組成的元素以及組成的演算法

是可逆的,那才有可能反譯. 不過實務上我不會去擔心這個事情, 因為有session id

基本上就是一個有時效性的指標, 不然你拿一個兩年前的這類網址, 我相信應該是連不到

該檔案的. 另外,當未知演算法則時, 編碼則視為不可逆, 因為你無法確定是否為唯一解,

即使知道演算法,也還要知道原始資料結構,不然未必會有意義. 我認為不是該網站的構建者

不會那麼容易能從hash/code過後的亂碼解譯出甚麼東西. 更何況這種static link不會

去關聯站主帳密, 不然你可以做一個實驗, 你自己上傳一個檔案到免空, 拿那個連結給朋友

然後你去更改自己的密碼, 你朋友的那個下載連結應該還是可以用, 故可間接證明 那個

連結跟你的帳密是無關的.
舊 2015-01-09, 01:28 PM #4
回應時引用此文章
Raziel離線中  
藍色小鴨
*停權中*
 

加入日期: Jun 2014
文章: 76
引用:
作者Raziel
那就要看你那一串亂碼是怎麼產生的, 如果它的運作機制所組成的元素以及組成的演算法

是可逆的,那才有可能反譯. 不過實務上我不會去擔心這個事情, 因為有session id

基本上就是一個有時效性的指標, 不然你拿一個兩年前的這類網址, 我相信應該是連不到

該檔案的. 另外,當未知演算法則時, 編碼則視為不可逆, 因為你無法確定是否為唯一解,

即使知道演算法,也還要知道原始資料結構,不然未必會有意義. 我認為不是該網站的構建者

不會那麼容易能從hash/code過後的亂碼解譯出甚麼東西. 更何況這種static link不會

去關聯站主帳密, 不然你可以做一個實驗, 你自己上傳一個檔案到免空, 拿那個連結給朋友

然後你去更改自己的密碼, 你朋友的那個下載連結應該還是可以用, 故可間接證明 那個

連結跟你的帳密是無關的.


多謝這麼詳盡的解釋,我回去實驗一下。
舊 2015-01-09, 01:41 PM #5
回應時引用此文章
藍色小鴨離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:04 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。