国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

Asp.Net Core 通過中間件防止圖片盜鏈的實例

來源:懂視網 責編:小采 時間:2020-11-27 22:36:22
文檔

Asp.Net Core 通過中間件防止圖片盜鏈的實例

Asp.Net Core 通過中間件防止圖片盜鏈的實例:一、原理 要實現防盜鏈,我們就必須先理解盜鏈的實現原理,提到防盜鏈的實現原理就不得不從HTTP協議說起,在HTTP協議中,有一個表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當前的網頁或文件。換句話說,通過referer,網站可以檢測目標網頁訪問的來源
推薦度:
導讀Asp.Net Core 通過中間件防止圖片盜鏈的實例:一、原理 要實現防盜鏈,我們就必須先理解盜鏈的實現原理,提到防盜鏈的實現原理就不得不從HTTP協議說起,在HTTP協議中,有一個表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當前的網頁或文件。換句話說,通過referer,網站可以檢測目標網頁訪問的來源

一、原理

要實現防盜鏈,我們就必須先理解盜鏈的實現原理,提到防盜鏈的實現原理就不得不從HTTP協議說起,在HTTP協議中,有一個表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當前的網頁或文件。換句話說,通過referer,網站可以檢測目標網頁訪問的來源網頁,如果是資源文件,則可以跟蹤到顯示它的網頁地址。有了referer跟蹤來源就好辦了,這時就可以通過技術手段來進行處理,一旦檢測到來源不是本站即進行阻止或者返回指定的頁面。如果想對自己的網站進行防盜鏈保護,則需要針對不同的情況進行區(qū)別對待。

如果網站服務器用的是apache,那么使用apache自帶的Url Rewrite功能可以很輕松地防止各種盜鏈,其原理也是檢查refer,如果refer的信息來自其他網站則重定向到指定圖片或網頁上。

如果服務器使用的是IIS的話,則需要通過第三方插件來實現防盜鏈功能了,現在比較常用的一款產品叫做ISAPI_Rewrite,可以實現類似于apache的防盜鏈功能。另外對于論壇來說還可以使用“登錄驗證”的方法進行防盜鏈。

二、實現防盜鏈

現在讓我們在ASP.NET Core中實現防盜鏈技術來保護我們的應用程序和站點文件。這就要通過ASP.NET Core中的中間件技術,監(jiān)聽并處理所有傳入的請求,檢查這些請求是不是來自我們的應用程序。

讓我們來創(chuàng)建這個防盜鏈的中間件程序:

public class HotlinkingPreventionMiddleware
{
 private readonly string _wwwrootFolder;
 private readonly RequestDelegate _next;

 public HotlinkingPreventionMiddleware(RequestDelegate next, IHostingEnvironment env)
 {
 _wwwrootFolder = envWebRootPath;
 _next = next;
 }

 public async Task Invoke(HttpContext context)
 {
 var applicationUrl = $"{contextRequestScheme}://{contextRequestHostValue}";
 var headersDictionary = contextRequestHeaders;
 var urlReferrer = headersDictionary[HeaderNamesReferer]ToString();

 if(!stringIsNullOrEmpty(urlReferrer) && !urlReferrerStartsWith(applicationUrl))
 {
 var unauthorizedImagePath = PathCombine(_wwwrootFolder,"Images/Unauthorizedpng");
 
 await contextResponseSendFileAsync(unauthorizedImagePath);
 }
 
 await _next(context);
 }
}

在這個中間件中我們可以看到ASP.NET Core中的Request對象并沒有對Referrer進行封裝,想獲取Referrer,就要通過HTTP頭信息(Headers)進行訪問。

一般都要有一個IApplicationBuilder擴展:

public static class BuilderExtensions
{
 public static IApplicationBuilder UseHotlinkingPreventionMiddleware(this IApplicationBuilder app)
 {
 return appUseMiddleware();
 }
}

最后,使用它只需要在Configure函數中調用,上面的擴展函數。

app.UseHotlinkingPreventionMiddleware();

三、真能防?

如何突破防盜鏈?針對檢查refer的方式,可以在頁面中間件里面先進入目的地址的另外一個頁面在轉到目的頁面即可,這樣頁面的refer就是目的站點自己的,如此,即做到突破。這方面可以使用的工具很多,尤其是成熟的web項目測試包,如HtmlUnit,直接在請求中設置refer都是可以的。

如果盜用網站是 https 的 protocol,而圖片鏈接是 http 的話,則從 https 向 http 發(fā)起的請求會因為安全性的規(guī)定,而不帶 referer,從而實現防盜鏈的繞過。

最后,我只能說這種方式,只能在一定程度上進行防御,不可能杜絕所有的攻擊,還是建議使用成熟服務器應用的方案,比如Nginx。

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

Asp.Net Core 通過中間件防止圖片盜鏈的實例

Asp.Net Core 通過中間件防止圖片盜鏈的實例:一、原理 要實現防盜鏈,我們就必須先理解盜鏈的實現原理,提到防盜鏈的實現原理就不得不從HTTP協議說起,在HTTP協議中,有一個表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當前的網頁或文件。換句話說,通過referer,網站可以檢測目標網頁訪問的來源
推薦度:
標簽: 圖片 圖片的 通過
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 久久精品视频一区二区三区 | 91精品一区二区三区在线 | 成人欧美精品久久久久影院 | 中文字幕高清 | 天码毛片一区二区三区入口 | 中文亚洲欧美日韩无线码 | 亚洲欧美一区二区三区九九九 | 视频一区二区三区欧美日韩 | 超级毛片 | 欧美黄色小视频 | 亚洲欧美日韩精品 | 国产成人精品综合久久久 | 国产不卡在线 | 精品国产96亚洲一区二区三区 | 久久午夜一区二区 | 成人看免费一级毛片 | 欧美亚洲综合图区在线 | 欧美国产一区二区三区 | 欧美综合亚洲 | 国产手机在线国内精品 | 一边摸一边叫床一边爽 | 久久国产精品免费一区二区三区 | 一区二区国产在线观看 | 成人欧美一区二区三区 | 国产一级特黄a大片99 | 欧美视频在线观看免费 | 午夜精品视频在线观看 | 69国产成人综合久久精品 | 亚洲色图日韩精品 | 欧美日韩国产一区二区三区播放 | 亚洲欧美另类国产 | 国产一级高清免费观看 | 国产午夜电影在线观看 | 国产欧美日韩视频在线观看 | 精品亚洲一区二区 | 欧美日韩国产一区二区三区 | 国产一区二区在线视频 | 欧美精品一区二区在线观看 | 欧美日韩国产一区二区三区在线观看 | 国产每日更新 | 欧美啊v在线观看 |