我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 哪位大仙研究过一些论坛迅雷下载rar或者[屏蔽]格式的附件为php文件的问题? 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ nor /no:/ conj. 也不 ]


哪位大仙研究过一些论坛迅雷下载rar或者[屏蔽]格式的附件为php文件的问题?

论坛已登录,
未提示说权限不够,
直接右键另存为可以正常保存为rar或者其他格式,
按照其公告限制了总线程数,
批量下载全部是php文件,
甚至只下载单个附件也是php文件,打不开


百度过,暂时没看到可操作的~


哪位大仙解释下怎么设置下用迅雷下?
Ps:主要是附件太多,一般一次要下50~100个,全部是分卷,右键另存为人直接崩溃~


暂时用的Firefox+Down Them All替代迅雷。


回1楼:
忘了说了我也发现了这个~


回6楼:
我分别试过IE7、IE8、傲游2.X和Firefox 3.X,全部都是在右键另存为时正常,迅雷下载都是php文件。
再补充一点:那个论坛除了我好像很多其他人也遇到这个问题,迅雷没法用~


[ 此帖被xielinli在2009-05-13 23:18重新编辑 ]
顶端 Posted: 2009-05-13 22:36 | [楼 主]
震月



年度之星奖 社区建设奖 终身成就奖
性别: 帅哥 状态: 该用户目前不在线
等级: 幕后精英
家族: 坛猪弹劾组
发贴: 16349
威望: 13
浮云: 85106
在线等级:
注册时间: 2006-03-28
最后登陆: 2024-03-29

5come5帮你背单词 [ acceptable /ək'septəbl/ a. 可接受的,合意的,受欢迎的 ]


附件: DownLoadRAR.rar (91 K) 下载次数:5

顶端 Posted: 2009-05-13 22:54 | [1 楼]
951353cdg0



性别: 帅哥 状态: 该用户目前不在线
等级: 前途无量
家族: 异地恋联盟
发贴: 8268
威望: 0
浮云: 1125
在线等级:
注册时间: 2006-01-04
最后登陆: 2010-03-12

5come5帮你背单词 [ say /sei/ vt. 说,讲,说明,表时,比如说,假定;vi. 说,发表意见;n. 发言权,决定权,意见 ]


震月太专业了
顶端 Posted: 2009-05-13 22:59 | [2 楼]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ depress /di'pres/ vt. 使消沉,使萧条 ]


Quote:
引用第1楼震月于2009-05-13 22:54发表的  :


忘说了,这个我也发现了~
我只想问问咋个搞迅雷~
顶端 Posted: 2009-05-13 22:59 | [3 楼]
chaochaohan



爱心大使勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 192.168.2.8
等级: 荣誉会员
家族: 时间就停在这里
发贴: 15878
威望: 3
浮云: 669
在线等级:
注册时间: 2006-10-21
最后登陆: 2024-04-22

5come5帮你背单词 [ whose /hu:z/ pron. 谁的,哪个(人)的,哪些(人)的 ]


LZ好久不见 
顶端 Posted: 2009-05-13 23:06 | [4 楼]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ wherever /w/ər'evə/ conj. 无论在(到)哪里;ad. 无论(去)什么地方,究竟在(到)哪里 ]


Quote:
引用第4楼chaochaohan于2009-05-13 23:06发表的  :
LZ好久不见 

同一个~
马上要毕业了?
你研究过这个迅雷的问题没?
顶端 Posted: 2009-05-13 23:07 | [5 楼]
再度孤独



性别: 帅哥 状态: 该用户目前不在线
等级: 栋梁之材
家族: 水族馆
发贴: 575
威望: 0
浮云: 1317
在线等级:
注册时间: 2009-02-07
最后登陆: 2010-04-14

5come5帮你背单词 [ strong /stroŋ/ a. 强有力的,强壮的,坚强的,强硬的,强烈的,浓的 ]


权限够只是浏览器的权限够了
讯雷下载的时候不知道读不读浏览器的cookie,如果读,是不是读了你登陆用的那个浏览器的cookie..这样,问题就来了
====
猜测,可能你用ff登陆了,但讯雷读ie的cookie?或不读(这个不太可能)
顶端 Posted: 2009-05-13 23:12 | [6 楼]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ successful /sək'sesful/ a. 成功的 ]


Quote:
引用第6楼再度孤独于2009-05-13 23:12发表的  :
权限够只是浏览器的权限够了
讯雷下载的时候不知道读不读浏览器的cookie,如果读,是不是读了你登陆用的那个浏览器的cookie..这样,问题就来了
====
猜测,可能你用ff登陆了,但讯雷读ie的cookie?或不读(这个不太可能)

感谢哈,重新编辑了~
顶端 Posted: 2009-05-13 23:18 | [7 楼]
再度孤独



性别: 帅哥 状态: 该用户目前不在线
等级: 栋梁之材
家族: 水族馆
发贴: 575
威望: 0
浮云: 1317
在线等级:
注册时间: 2009-02-07
最后登陆: 2010-04-14

5come5帮你背单词 [ redundant /ri'dΛndənt/ a. 多余的,冗余的 ]


那可能只允许浏览器下载
论坛需要验证http referer,判断是从什么页面打开的下载链接,而讯雷则没有这个
可惜现在在网吧,没工具抓包,不然可以看一下是不是这样
顶端 Posted: 2009-05-13 23:25 | [8 楼]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ telephone /'telifəun/ n. 电话;vt. 打电话 ]


Quote:
引用第8楼再度孤独于2009-05-13 23:25发表的  :
那可能只允许浏览器下载
论坛需要验证http referer,判断是从什么页面打开的下载链接,而讯雷则没有这个
可惜现在在网吧,没工具抓包,不然可以看一下是不是这样


那我先给个参考的下载附件的页面吧~
http://bbs.taisha.org/thread-672225-1-1.html
麻烦方便的时候帮忙看看~

其实问题出在去年他被黑了以后,
恢复了部分数据后对总下载线程做了重新限制,
但是从反映来看相当多的人是再无法用迅雷下附件了~
顶端 Posted: 2009-05-13 23:29 | [9 楼]
震月



年度之星奖 社区建设奖 终身成就奖
性别: 帅哥 状态: 该用户目前不在线
等级: 幕后精英
家族: 坛猪弹劾组
发贴: 16349
威望: 13
浮云: 85106
在线等级:
注册时间: 2006-03-28
最后登陆: 2024-03-29

5come5帮你背单词 [ tomato /tə'ma:təu/ n. 西红柿 ]


我不用迅雷的。
应该是论坛在调用附件时检查了客户端get文件的http头,比如查user-agent,一般是$_session[http_user_agent'] 和$_server[http_user_agent']比较,如果网页对session做过处理,那么下载软件伪造的头肯定是对不上的,然后一般会把你带到一个警告页面,也就是你下载到的那个php。
一般这么做就是防止下载软件的会话劫持和防cc攻击,所以你拿除浏览器外的下载工具都不行。
其实也不是下载软件就对这种东西没办法了,嵌个隐藏的ie控件打开引用页,再从里面调用下载,估计是行得通的
顶端 Posted: 2009-05-14 00:58 | [10 楼]
闪电骑士





性别: 帅哥 状态: 该用户目前不在线
等级: 栋梁之材
发贴: 672
威望: 0
浮云: 1548
在线等级:
注册时间: 2005-11-12
最后登陆: 2011-08-25

5come5帮你背单词 [ composition /kompə'ziən/ n. 作文,乐曲,作品,构成,成分,组成 ]


LZ下GRE,TOEFL资料的话试试电驴,上面有很多资源,我原来下过
顶端 Posted: 2009-05-14 02:53 | [11 楼]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ overload /əuvə'ləud/ vt. 使超载;n. 超载 ]


Quote:
引用第11楼闪电骑士于2009-05-14 02:53发表的  :
LZ下GRE,TOEFL资料的话试试电驴,上面有很多资源,我原来下过

感谢哈~
顶端 Posted: 2009-05-14 22:12 | [12 楼]
xielinli



贝尔诺勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 有空回来看看~
等级: 荣誉会员
家族: 跳楼要在华为跳
发贴: 7518
威望: 4
浮云: 366
在线等级:
注册时间: 2007-07-21
最后登陆: 2016-06-19

5come5帮你背单词 [ kidney /'kidni/ n. 肾,腰子 ]


Quote:
引用第10楼震月于2009-05-14 00:58发表的  :
我不用迅雷的。
应该是论坛在调用附件时检查了客户端get文件的http头,比如查user-agent,一般是$_session[http_user_agent'] 和$_server[http_user_agent']比较,如果网页对session做过处理,那么下载软件伪造的头肯定是对不上的,然后一般会把你带到一个警告页面,也就是你下载到的那个php。
一般这么做就是防止下载软件的会话劫持和防cc攻击,所以你拿除浏览器外的下载工具都不行。
其实也不是下载软件就对这种东西没办法了,嵌个隐藏的ie控件打开引用页,再从里面调用下载,估计是行得通的


不会搞~
还是感谢咯~
顶端 Posted: 2009-05-14 22:12 | [13 楼]
小老鼠



年度之星奖 特殊贡献奖
性别: 帅哥 状态: 该用户目前不在线
等级: 资政组
家族: 梦魇图腾
发贴: 20004
威望: 12
浮云: 344
在线等级:
注册时间: 2006-02-19
最后登陆: 2016-09-21

5come5帮你背单词 [ family /'fæmili/ n. 家,家庭,家族,氏族,(尤指动植物的)系,族,科 ]


看看discuz!的attachment.php是怎么处理的,下载的时候带有 session id 检查的
顶端 Posted: 2009-05-15 08:10 | [14 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.011445(s) query 5, Time now is:05-04 21:58, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号