<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    隨筆-31  評論-7  文章-0  trackbacks-0

    防盜鏈原理:

    http標(biāo)準(zhǔn)協(xié)議中有專門的字段記錄referer

    一來可以追溯上一個入站地址是什么

    二來對于資源文件,可以跟蹤到包含顯示他的網(wǎng)頁地址是什么。

    因此所有防盜鏈方法都是基于這個Referer字段

    網(wǎng)上比較多的2種

    一種是使用apache文件FileMatch限制,在httpd.conf中增加 ( 其實也可以將把下面的語句存成一個.htaccess文件),并放到你的網(wǎng)站的根目錄(就是www/html目錄),這樣子別人就沒有辦法盜連你的東東了~~

    SetEnvIfNoCase Referer "^
    Order Allow,Deny
    Allow from env=local_ref
    Allow from 127.0.0.1


    這種很方便禁止非允許訪問URL引用各種資源文件

    請大家注意,把第一句"^
    http://www.linji.cn
    我應(yīng)該這么寫的
    "^
    第二種是使用rewrite,需要增加apache的mode_rewrite,支持.htaccess文件目錄權(quán)限限制
    在虛擬主機(jī)根目錄增加.htaccess文件,描述從定向,把非本地地址refer的圖片文件都從定向到警告圖片或者警告網(wǎng)頁上。

    首先要確認(rèn)你的服務(wù)器或空間的服務(wù)器解譯引擎為Apache2,還有支持.htaccess客戶設(shè)置文件,
    如果你有自己的服務(wù)器就請先對./conf/httpd.conf 文件做以下修改
    找到:#LoadModule rewrite_module modules/mod_rewrite.so
    把前面的 # 給去丟
    找到等一個 AllowOverride None 改為 AllowOverride All
    重啟Apache2服務(wù)器

    接下就是做一個 .htaccess 文件了,其 .htaccess 文件內(nèi)容為

    RewriteEngine on
    RewriteCond %{HTTP_REFERER} !^
    http://aaoo.net/.*$ [NC]
    RewriteCond %{HTTP_REFERER} !^http://aaoo.net$ [NC]
    RewriteCond %{HTTP_REFERER} !^http://www.aaoo.net/.*$ [NC]
    RewriteCond %{HTTP_REFERER} !^http://www.aaoo.net$ [NC]
    RewriteRule .*.(jpg|jpeg|gif|png|bmp|rar|zip|exe)$ http://down.yoyo.com.ru/err.html [R,NC]

    其中有色的地方都是要改為你的:
    紅色:就是改為你提供下載頁面的地址,也就是只有通過這個地址才可以下載你所提供的東東。
    藍(lán)色:就是要保護(hù)文件的擴(kuò)展名(以|分開),也就是說以這些為擴(kuò)展名的文件只有通過紅色的地址才可以訪問。
    綠色:如果不是通過紅色的地址訪問藍(lán)色這些為擴(kuò)展名的文件時就回重定向到綠色地址上。

    這個方法有個好處是,不同的虛擬主機(jī)用不同的描述定義。

    接下就是怎么用 .htaccess 文件來實現(xiàn)防盜鏈了。
    首先要在空間上建兩個目錄(當(dāng)然目錄名隨你),一個為 web 另一個為 down ,
    web 是用來放下載頁面的(或下載程序),down 當(dāng)然就是放你提供的東東的啦,
    把 .htaccess 文件的紅色部分改一下,改為http://你的域名/web。藍(lán)色部分
    改為你要保護(hù)文件的擴(kuò)展名。綠色部分改為http://你的域名/web。改后保存
    .htaccess 文件把它上傳到 down 目錄。

    還有第三種:

    我在解決plog禁止盜鏈的時候,發(fā)現(xiàn)個問題,也算個好方法。
    plog把所有資源都自己管理起來,用resserver.php來動態(tài)顯示,這樣統(tǒng)一的入口方便添加權(quán)限操作。
    同時造成上面2種方法無法使用,因為不再是apache直接訪問資源文件,而是php通過文件讀取。

    因此只能在代碼中做手腳:在讀取資源文件輸出之前,加如下判斷代碼


    引用

    $referer = $_SERVER['HTTP_REFERER'];
    $selfurl = $_SERVER['HTTP_HOST'];
    if(false == strpos($referer,$selfurl))
    {
    echo '非法盜鏈!';
    exit(1);
    }





    這里有些偷懶,直接看引用地址中是否包含host地址,不過原理就是這樣,判斷referer是否是本站地址。

    我們常常在下載的時候,也碰到盜鏈網(wǎng)站無法下載,報盜鏈的問題。要下載這類文件最簡單的方法就是改referer

    比方flashget中,網(wǎng)址下面的"引用"一欄中,直接填寫下載地址就可以了。



    --------------------------
    09博客園紀(jì)念T恤
    新聞:微軟:不一樣的PowerPoint 2010
    網(wǎng)站導(dǎo)航: 博客園首頁  個人主頁  新聞  社區(qū)  博問  閃存  找找看
    文章來源:http://www.cnblogs.com/xiaoao808/archive/2009/08/21/1551756.html
    posted on 2009-08-21 23:30 破名超難起 閱讀(330) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 精品免费久久久久国产一区| 国产亚洲精品国产福利在线观看| eeuss影院www天堂免费| 国产人妖ts在线观看免费视频| 亚洲日本一线产区和二线产区对比| 欧美男同gv免费网站观看| 久久亚洲最大成人网4438| 嫩草影院免费观看| 亚洲国产午夜精品理论片在线播放 | 国产亚洲精品2021自在线| 日本一道高清不卡免费| 羞羞漫画页面免费入口欢迎你| 亚洲A丁香五香天堂网| 久久国产精品免费一区二区三区| 国产亚洲综合久久系列| 1000部拍拍拍18勿入免费凤凰福利| 中文字幕乱码一区二区免费| 亚洲人成电影青青在线播放| 亚洲国产精品VA在线观看麻豆| 凹凸精品视频分类国产品免费| 91亚洲国产在人线播放午夜 | 亚洲av日韩专区在线观看| 免费高清av一区二区三区| 国产成人亚洲综合a∨| 久久亚洲欧洲国产综合| 免费播放一区二区三区| 激情综合亚洲色婷婷五月APP| 免费在线黄色网址| 国产成人免费AV在线播放| 亚洲国产高清视频在线观看| 日本免费人成黄页在线观看视频 | 免费无遮挡无码永久视频| 亚洲av成人一区二区三区| 国产成人精品免费视频软件| 特级做A爰片毛片免费看无码| 亚洲精品福利你懂| 99久久综合国产精品免费| 久热免费在线视频| 亚洲熟妇AV一区二区三区宅男| 亚洲国产电影av在线网址| 污污网站免费观看|