这篇文章主要介绍了防盗链和破解防盗链的办法,有自己的主机一般都会设计”防盗链”, 其实包括图片防盗链,和下载防盗链等,如:
1.使用.htaccess设置防盗链
RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?301.cool/.*$ [NC]
RewriteRule \.(gif|jpg)$ //www.301.cool/image.gif [R,L]
2.nginx设置防盗链
location ~* \.(gif|jpg|png|swf|flv)$ {
valid_referers none blocked 301.cool;
if ($invalid_referer) {
rewrite ^/ http://301.cool/234_s.gif;
#return 404;
}
}
但怎么破解防盗链呢? 一般的防盗链是判断来路是否为自己的域名, 我们可以使用 php 内置的 file_get_contents 方法来请求这个图片(当然别的后端语言也有类似的方法), 如:
'','//'=>'','/'=>'_'));
return 'uploads/cache/'.$url;
}
function get_type($url){
$type=substr(strrchr($url,"."),1);
if(in_array($type,array('png','gif','bmp','webp')))return $type;
return 'jpeg';
}
?>
1、直接加载防盗链图片:(该站未授权的图片显示都是空白)
2、通过php读取图片,就可以直接显示出来图片了.对于一般的防盗链情况是没有问题的特殊情况再考虑吧
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容