<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關(guān)鍵字專題1關(guān)鍵字專題50關(guān)鍵字專題500關(guān)鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專題關(guān)鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當(dāng)前位置: 首頁(yè) - 科技 - 知識(shí)百科 - 正文

        Asp.Net Core 通過中間件防止圖片盜鏈的實(shí)例

        來源:懂視網(wǎng) 責(zé)編:小采 時(shí)間:2020-11-27 22:36:22
        文檔

        Asp.Net Core 通過中間件防止圖片盜鏈的實(shí)例

        Asp.Net Core 通過中間件防止圖片盜鏈的實(shí)例:一、原理 要實(shí)現(xiàn)防盜鏈,我們就必須先理解盜鏈的實(shí)現(xiàn)原理,提到防盜鏈的實(shí)現(xiàn)原理就不得不從HTTP協(xié)議說起,在HTTP協(xié)議中,有一個(gè)表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當(dāng)前的網(wǎng)頁(yè)或文件。換句話說,通過referer,網(wǎng)站可以檢測(cè)目標(biāo)網(wǎng)頁(yè)訪問的來源
        推薦度:
        導(dǎo)讀Asp.Net Core 通過中間件防止圖片盜鏈的實(shí)例:一、原理 要實(shí)現(xiàn)防盜鏈,我們就必須先理解盜鏈的實(shí)現(xiàn)原理,提到防盜鏈的實(shí)現(xiàn)原理就不得不從HTTP協(xié)議說起,在HTTP協(xié)議中,有一個(gè)表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當(dāng)前的網(wǎng)頁(yè)或文件。換句話說,通過referer,網(wǎng)站可以檢測(cè)目標(biāo)網(wǎng)頁(yè)訪問的來源

        一、原理

        要實(shí)現(xiàn)防盜鏈,我們就必須先理解盜鏈的實(shí)現(xiàn)原理,提到防盜鏈的實(shí)現(xiàn)原理就不得不從HTTP協(xié)議說起,在HTTP協(xié)議中,有一個(gè)表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當(dāng)前的網(wǎng)頁(yè)或文件。換句話說,通過referer,網(wǎng)站可以檢測(cè)目標(biāo)網(wǎng)頁(yè)訪問的來源網(wǎng)頁(yè),如果是資源文件,則可以跟蹤到顯示它的網(wǎng)頁(yè)地址。有了referer跟蹤來源就好辦了,這時(shí)就可以通過技術(shù)手段來進(jìn)行處理,一旦檢測(cè)到來源不是本站即進(jìn)行阻止或者返回指定的頁(yè)面。如果想對(duì)自己的網(wǎng)站進(jìn)行防盜鏈保護(hù),則需要針對(duì)不同的情況進(jìn)行區(qū)別對(duì)待。

        如果網(wǎng)站服務(wù)器用的是apache,那么使用apache自帶的Url Rewrite功能可以很輕松地防止各種盜鏈,其原理也是檢查refer,如果refer的信息來自其他網(wǎng)站則重定向到指定圖片或網(wǎng)頁(yè)上。

        如果服務(wù)器使用的是IIS的話,則需要通過第三方插件來實(shí)現(xiàn)防盜鏈功能了,現(xiàn)在比較常用的一款產(chǎn)品叫做ISAPI_Rewrite,可以實(shí)現(xiàn)類似于apache的防盜鏈功能。另外對(duì)于論壇來說還可以使用“登錄驗(yàn)證”的方法進(jìn)行防盜鏈。

        二、實(shí)現(xiàn)防盜鏈

        現(xiàn)在讓我們?cè)贏SP.NET Core中實(shí)現(xiàn)防盜鏈技術(shù)來保護(hù)我們的應(yīng)用程序和站點(diǎn)文件。這就要通過ASP.NET Core中的中間件技術(shù),監(jiān)聽并處理所有傳入的請(qǐng)求,檢查這些請(qǐng)求是不是來自我們的應(yīng)用程序。

        讓我們來創(chuàng)建這個(gè)防盜鏈的中間件程序:

        public class HotlinkingPreventionMiddleware
        {
         private readonly string _wwwrootFolder;
         private readonly RequestDelegate _next;
        
         public HotlinkingPreventionMiddleware(RequestDelegate next, IHostingEnvironment env)
         {
         _wwwrootFolder = envWebRootPath;
         _next = next;
         }
        
         public async Task Invoke(HttpContext context)
         {
         var applicationUrl = $"{contextRequestScheme}://{contextRequestHostValue}";
         var headersDictionary = contextRequestHeaders;
         var urlReferrer = headersDictionary[HeaderNamesReferer]ToString();
        
         if(!stringIsNullOrEmpty(urlReferrer) && !urlReferrerStartsWith(applicationUrl))
         {
         var unauthorizedImagePath = PathCombine(_wwwrootFolder,"Images/Unauthorizedpng");
         
         await contextResponseSendFileAsync(unauthorizedImagePath);
         }
         
         await _next(context);
         }
        }
        

        在這個(gè)中間件中我們可以看到ASP.NET Core中的Request對(duì)象并沒有對(duì)Referrer進(jìn)行封裝,想獲取Referrer,就要通過HTTP頭信息(Headers)進(jìn)行訪問。

        一般都要有一個(gè)IApplicationBuilder擴(kuò)展:

        public static class BuilderExtensions
        {
         public static IApplicationBuilder UseHotlinkingPreventionMiddleware(this IApplicationBuilder app)
         {
         return appUseMiddleware();
         }
        }

        最后,使用它只需要在Configure函數(shù)中調(diào)用,上面的擴(kuò)展函數(shù)。

        app.UseHotlinkingPreventionMiddleware();

        三、真能防?

        如何突破防盜鏈?針對(duì)檢查refer的方式,可以在頁(yè)面中間件里面先進(jìn)入目的地址的另外一個(gè)頁(yè)面在轉(zhuǎn)到目的頁(yè)面即可,這樣頁(yè)面的refer就是目的站點(diǎn)自己的,如此,即做到突破。這方面可以使用的工具很多,尤其是成熟的web項(xiàng)目測(cè)試包,如HtmlUnit,直接在請(qǐng)求中設(shè)置refer都是可以的。

        如果盜用網(wǎng)站是 https 的 protocol,而圖片鏈接是 http 的話,則從 https 向 http 發(fā)起的請(qǐng)求會(huì)因?yàn)榘踩缘囊?guī)定,而不帶 referer,從而實(shí)現(xiàn)防盜鏈的繞過。

        最后,我只能說這種方式,只能在一定程度上進(jìn)行防御,不可能杜絕所有的攻擊,還是建議使用成熟服務(wù)器應(yīng)用的方案,比如Nginx。

        聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        Asp.Net Core 通過中間件防止圖片盜鏈的實(shí)例

        Asp.Net Core 通過中間件防止圖片盜鏈的實(shí)例:一、原理 要實(shí)現(xiàn)防盜鏈,我們就必須先理解盜鏈的實(shí)現(xiàn)原理,提到防盜鏈的實(shí)現(xiàn)原理就不得不從HTTP協(xié)議說起,在HTTP協(xié)議中,有一個(gè)表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當(dāng)前的網(wǎng)頁(yè)或文件。換句話說,通過referer,網(wǎng)站可以檢測(cè)目標(biāo)網(wǎng)頁(yè)訪問的來源
        推薦度:
        標(biāo)簽: 圖片 圖片的 通過
        • 熱門焦點(diǎn)

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 久久亚洲熟女cc98cm| 久久久久久久久亚洲| 亚洲另类自拍丝袜第五页| 国产精品视频免费一区二区| 亚洲色图.com| 黄页网站免费观看| 亚洲AV综合色区无码二区爱AV| h片在线免费观看| 久久精品国产99国产精品亚洲| 黄色片在线免费观看| 亚洲美国产亚洲AV| 国产jizzjizz免费看jizz| 日韩久久无码免费毛片软件| 亚洲女人被黑人巨大进入| 中国一级特黄高清免费的大片中国一级黄色片| 亚洲色婷婷综合开心网| baoyu122.永久免费视频| 亚洲不卡影院午夜在线观看| 久久久久久久免费视频| 亚洲heyzo专区无码综合| 免费国内精品久久久久影院| 中文字幕手机在线免费看电影 | 18禁超污无遮挡无码免费网站 | 亚洲伊人久久大香线焦| 免费涩涩在线视频网| 免费无遮挡无遮羞在线看| 在线精品亚洲一区二区三区| 免费观看久久精彩视频| 亚洲国产精品yw在线观看| 国产又大又黑又粗免费视频 | 四虎影视免费在线| www一区二区www免费| 亚洲黄色在线电影| 免费jjzz在在线播放国产| 99视频在线免费观看| 亚洲人成网站色在线观看| 区三区激情福利综合中文字幕在线一区亚洲视频1| 3344在线看片免费| 亚洲av无码日韩av无码网站冲| 少妇人妻偷人精品免费视频 | 一级做a爰片久久毛片免费陪 |