当前位置: 首页 > 图文教程 > 网络编程 > ASP.NET > asp.net中利用ashx实现图片防盗链的原理分析

ASP.NET
使用函数传递参数来执行相应的数据库操作
如何实现在窗体和窗体之间进行传递数据
ASP.NET中文显示之两种解决方法
ASP.NET、JSP及PHP之间的抉择
ASP.NET 2.0发送电子邮件中存在的问题
谈谈HtmlControl与WebControl的区别与用途
从ASP.NET 1.1升级到ASP.NET 2.0要考虑的Cookie问题
通过系统配置来提高ASP.NET应用程序的稳定性
妙用ASP2.0中的URL映射改变网址
AJAX实现web页面中级联菜单的设计
ASP.NET跨页面传值技巧总结
再议ASP.NET DataGrid控件中的“添加新行”功能
Geometry 对象浅析
重构CollapsibleSplitter
如何利用.NET Framework使用RSS feed
ASP.NET获取IP与MAC地址的方法
在ASP.NET 2.0中使用样式、主题和皮肤
ASP.NET中为GridView添加删除提示框
ASP.NET 2.0,无刷新页面新境界
看看一个.net版对话框控件

ASP.NET 中的 asp.net中利用ashx实现图片防盗链的原理分析


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-11   浏览: 119 ::
收藏到网摘: n/a

盗链的危害我就不说了,网上有很多。下面是asp.net下利用ashx的防盗链原理分析
直接分析盗链原理:看下面用httpwatch截获的http发送的数据
GET /upload/tech/20091011/20091011143830_5737034557ef5b8c02c0e46513b98f90.ashx?img=/upload/tech/20091011/20091011143829_42a0e188f5033bc65bf8d78622277c4e.gif HTTP/1.1
Accept: */*
Referer: http://www.ruanchen.com/"codetitle">复制代码 代码如下:

using System;
using System.Collections;
using System.Data;
using System.Web;
using System.Web.Services;
using System.Web.Services.Protocols;
namespace GetImage
{
/// <summary>
/// $codebehindclassname$ 的摘要说明
/// </summary>
[WebService(Namespace = "http://tempuri.org/")]
[WebServiceBinding(ConformsTo = WsiProfiles.BasicProfile1_1)]
public class Img : IHttpHandler
{
public void ProcessRequest(HttpContext context)
{
context.Response.ContentType = "image/jpg";
if (context.Request.UrlReferrer != null && context.Request.UrlReferrer.Host.Equals(context.Request.Url.Host, StringComparison.InvariantCultureIgnoreCase))
context.Response.WriteFile(context.Server.MapPath("~/" + context.Request.QueryString["img"]));
else
context.Response.WriteFile(context.Server.MapPath("/upload/tech/20091011/20091011143829_1f50893f80d6830d62765ffad7721742.gif"));
}
public bool IsReusable
{
get
{
return false;
}
}
}
}


表示如果来源不为空,并且来源的服务器和当前服务器一致,那就表示是正常访问,非盗链。正常访问文件内容。
否则就是盗链,返回网站LOGO。
你甚至可以做成随机返回正确的图片,随机返回错误图片,或者定时返回正确图片,定时返回错误图片。
然后就是图片的使用了,这时使用图片就不是直接<input type="image" src="/upload/tech/20091011/20091011143829_42a0e188f5033bc65bf8d78622277c4e.gif" />了,而是<input type="image" src="/upload/tech/20091011/20091011143830_5737034557ef5b8c02c0e46513b98f90.ashx?img=/upload/tech/20091011/20091011143829_42a0e188f5033bc65bf8d78622277c4e.gif" />,就是说通过img,ashx来读取图片。别人盗链的话要用下面代码:<input type="image" src="http://www.ruanchen.com/" />。
赶紧给自己的网站加上防盗链吧!

评论 (0) All

登陆 还没注册?