【发布时间】:2013-01-22 00:15:34
【问题描述】:
我们有一个通过 iFrame 运行的 mp3 播放器,这不是我们的选择,而是我们坚持使用它的方式。我们希望防止其他人简单地将 iframe 嵌入他们的网站。
最好的方法是什么?我们正在运行 nginx,所以没有 .htaccess。 mp3 播放器由 php 文件组成,我们需要在 iframe 中继续运行它。
有没有办法将特定的 mp3 播放器 php 文件(在本例中为 html5player.php)锁定为只能在我们的服务器或域名上执行?当然有办法在 nginx 中做到这一点?但是当然,如果他们嵌入 iFrame,它会认为它正在我们的服务器上运行,不是吗?
我想到的所有解决方案在此过程中都失败了,因此非常感谢您的输入。
【问题讨论】:
-
这不是您问题的答案,但您为什么要阻止人们宣传您的网站?如果有人嵌入了您的 iframe,他们就是在认可您的内容。只需在框架中包含一个指向您网站的链接,上面写着“在此处获取更多信息”之类的内容,基本上其他人就会为您做广告。
-
因为它的会员只有内容 - 其他网站会窃取播放器免费赠送...
-
我怀疑我们对此有不同的看法,但我会分享我的观点,让您仔细考虑。如果您的内容足够受欢迎以至于被盗,请将此视为胜利。内容共享是新人发现您的内容的好方法。如果他们喜欢它,他们会为此付出代价。
-
不,这意味着其他网站窃取了我们向会员收取免费赠送的玩家以获取他们网站的流量(当您可以在其他地方免费获得时为什么要付费?!)惠特我们'重新为他们支付 S3 服务器成本!
-
但是如果您向您的会员收取使用费,我假设访问者/会员必须在您的网站上登录才能使用播放器,所以应该没有问题,对吧?如果没有,您应该确保用户必须登录才能使用它。
标签: php security iframe embed hotlinking