源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

PHP实现防盗链的方法分析

  • 时间:2021-08-18 04:18 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:PHP实现防盗链的方法分析
本文实例讲述了PHP实现防盗链的方法。分享给大家供大家参考,具体如下: [code]$_SERVER['HTTP_REFERER'][/code]的获取情况 [b]注意[/b] $_SERVER['HTTP_REFERER'] 并不一定总能获取到,只有在以下情况下才能获取到: [b]一、能够取到HTTP_REFERER的情况为以下几种:[/b] 1.直接用<a href> 2.用Submit或<input type=image>提交的表单(POST or GET) 3.使用Jscript提交的表单(POST or GET) [b]二、不能取到的情况有以下几种:[/b] 1.从收藏夹链接 2.单击”主页”或者自定义的地址 3.利用Jscript的location.href or location.replace() 4.在浏览器直接输入地址 5.<%Response.Redirect%> 6.<%Response.AddHeader%>或<meta http-equiv=refresh>转向 7.用XML加载地址 [code]strrpos[/code]函数讲解: strrpos — 计算指定字符串在目标字符串中最后一次出现的位置 [b]说明[/b] [code]int strrpos ( string $haystack , string $needle [, int $offset = 0 ] ) [/code]返回字符串 $haystack 中 needle 最后一次出现的数字位置。
$haystack 在此字符串中进行查找。
$needle 如果 needle不是一个字符串,它将被转换为整型并被视为字符的顺序值。
[b]返回值[/b] 返回 needle 存在的位置。如果没有找到,返回 FALSE。 盗链判断代码:asd.php
<?php
//防盗链技术
//先判断是否获取到 $_SERVER['HTTP_REFERER'] 变量
if(isset($_SERVER['HTTP_REFERER'])){
  //判断$_SERVER['HTTP_REFERER']是不是以http://localhost/开始的
  if(strpos($_SERVER['HTTP_REFERER'],"http://localhost")==0){
    echo '<img src="a.png"/>';
  }
  else{
    header("Location:warning.php");//跳转页面到warning.php
    //echo $_SERVER["HTTP_REFERER"];
  }
}
else {
  header("Location:warning.php");
}
?>

warning.php
<html>
<b>倒链</b>
</html>

防盗链验证代码
<!DOCTYPE html>
<html>
<head>
<meta charset="UTF-8">
<title>Insert title here</title>
</head>
<body>
<a href="http://localhost/wml/asd.php" rel="external nofollow" >验证防盗链</a>
</body>
</html>

上面是理解原理 一般通过配置服务器防盗链,如nginx配置访问 (gif|jpg|jpeg|png|bmp|swf) 等文件的白名单 具体配置可百度搜索 更多关于PHP相关内容感兴趣的读者可查看本站专题:《[url=http://www.1sucai.cn/Special/136.htm]php程序设计安全教程[/url]》、《[url=http://www.1sucai.cn/Special/336.htm]php安全过滤技巧总结[/url]》、《[url=http://www.1sucai.cn/Special/357.htm]PHP运算与运算符用法总结[/url]》、《[url=http://www.1sucai.cn/Special/348.htm]PHP基本语法入门教程[/url]》、《[url=http://www.1sucai.cn/Special/43.htm]php面向对象程序设计入门教程[/url]》、《[url=http://www.1sucai.cn/Special/47.htm]php字符串(string)用法总结[/url]》、《[url=http://www.1sucai.cn/Special/84.htm]php+mysql数据库操作入门教程[/url]》及《[url=http://www.1sucai.cn/Special/231.htm]php常见数据库操作技巧汇总[/url]》 希望本文所述对大家PHP程序设计有所帮助。
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部