테스트 사이트 - 개발 중인 베타 버전입니다

FLV 파일을 SWF로 돌릴 때 보안 문제

 
movie.php에서 flv파일의 경로를 디비로부터 반환 받아 play.swf?bo_table=learning&wr_id=10
형태로 flv 파일을 돌려보고 있습니다. 스크립트에서 flv경로는 노출되지 않도록 되는군요.
 
FMS를 사용하지 않는 이상은 FLV파일이 물론 PC템퍼러러에 다운로드 되는 것은 어찌할 수 없다지만 문제는 play.swf?bo_table=learning&wr_id=11, 12, 13 ...
순으로 url을 차례로 넣어보면 다른 콘텐츠가 php상의 보안 제어와는 상관없이 모두 노출 되어버립니다.
 
Play.swf 파일에 php 보안코드를 넣은 방법은 없을까요? 아니면
다른 방법이 있을까요?
 
[이 게시물은 관리자님에 의해 2011-10-31 16:50:06 Flash에서 이동 됨]

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 1개

보드의 여분필드에 파일명이라던가 또는 코드라던가... 입력하고...
플레이어에서 불러올때 wr_id와 여분필드(ex. wr_1)를 둘다 체크하게 하면 될것같은데요....
임의로 코드를 입력하는것은 번거로울테니....
게시글 업로드 할때 타임코드를 wr_1에 넣는다거나... 파일명중 일부를 잘라서 넣는다거나
하는 방법으로 입력하고
플레이어에서 (타임코드 입력시) play.swf?bo_table=learning&wr_id=11&wr_1=112345456 과
같이 불러오시면 될것같습니다. ^^;;
flv컨텐츠로 유료 동영상강좌 사이트를 개발할때 이것과 비슷한 방법으로 개발을 했었습니다.
제가 개발한 사이트는 보드를 쓰지 않았기때문에 상황은 조금 틀리지만 얼추 되지 않을까 싶습니다.

게시글 목록

번호 제목
12201
12200
29244
12196
29243
12188
12184
29231
29230
12181
기타 툴팁 2
29229
12179
12177
12173
29226
12172
25007
12171
12170
29225
12167
12166
12157
12154
12153
25002
12151
29224
12148
29223
12142
29217
12141
12136
12132
12130
29216
29215
12126
12124
12122
12120
12111
25001
25000
24999
24998
24997
24994
24985
12109
12105
12104
12096
12094
12091
12090
12079
29211
12072
29210
12070
29207
12067
12061
29204
12058
12057
12056
24984
12055
12053
12051
MySQL apm 1
12050
MySQL LOG
12049
12048
기타 dhcp
12047
12046
12045
12044
12043
JavaScript vi
12042
기타 Nis/NFS
12041
12040
JavaScript
12039
기타 Process
12038
12037
12036
12035
JavaScript Quota
12034
MySQL LOG
12033
12032
12031
JavaScript IPCHAINS
12028
12026
12025
12020
12017
12015
12013