Cześć,
Jakiś czas temu obiecałem znajomemu, który zajmuje się fotografią że napiszę mu sklep gdzie mógłby sprzedawać swoje fotki. Nic specjalnego, niby najprostszy możliwy sklep, ale zastanawiam się nad zabezpieczeniem przed kradzieżą zdjęć z serwera.
Zacznijmy od tego, że przejrzałem wszystkie popularne cms'y sklepów i stwierdzam, że są średnio przystosowane do sprzedaży fotek. Może jednak coś przegapiłem jakieś pluginy do jakiegoś popularnego silnika sklepu ? Nie chce mi się pisać wszystkiego od zera :P
Ok, a teraz do rzeczy. Wiem, że jeśli coś już jest udostępnione w internecie to nie ma 100% sposobu, żeby się ustrzec przed kradzieżą, ale byłbym wdzięczny za pomoc w zebraniu do kupy wszystkich podstawowych działań. Ja sam o takich zabezpieczeniach pojęcia wielkiego nie mam.
To co na pewno bym robił
- nazwy zdjęć i ścieżki zbudowane z nielogicznych ciągów znaków
- ścieżki do plików w bazie danych będą zaszyfrowane jakimś kluczem
- na stronie przed zakupem będą zdjęcia miniatury ze znakiem wodnym na zdjęciu (nie dodane przez js po stronie front-endu, bo wiadomo że można to obejść jednym kliknięciem).
- dodatkowo zablokowany dostęp dla wszelkich robotów do katalogu ze zdjęciami (no z wyjątkiem katalogu z miniaturami) i strony wyłączone z indexowania.
- force download przez specjalny widok tzn. lik do poprania nie będzie miał adresu obrazka jako źródła.
to takie podstawy jaki mi się nasunęły na start. Na pewno temat zgłębię mocniej, ale liczę że pomożecie :)
Z góry dzięki