当前位置: 首页 > 图文教程 > 网络编程 > ASP.NET > asp.net中利用ashx实现图片防盗链的原理分析

ASP.NET
AspNetPager与Socut.Data使用方法
asp.net UpdaeProgress的简单用法
asp.net ajaxControlToolkit ValidatorCalloutExtender的简单用法
asp.net 简易生成注册码(数字+大小写字母)
asp.net中利用ashx实现图片防盗链代码
ASP.NET程序中常用代码汇总
ASP.NET 2.0/3.5中直接操作Gridview控件插入新记录
ASP.NET Ajax级联DropDownList实现代码
ASP.NET 2.0写无限级下拉菜单
asp.net Web Services上传和下载文件(完整代码)
asp.net DataGrid控件中弹出详细信息窗口
Asp.NET 多层登陆实现代码
利用Asp.Net回调机制实现进度条
ASP.NET Ref和Out关键字区别分析
Javascript调用Webservice的多种方法
.Net下的签名与混淆图文分析
.Net Compact Framework开发小技巧 推荐
.Net连接Oracle数据库的实现代码
js获取.aspx页面里面的服务器控件和.ascx中的服务器控件值
asp.net下 jquery jason 高效传输数据

ASP.NET 中的 asp.net中利用ashx实现图片防盗链的原理分析


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-11   浏览: 103 ::
收藏到网摘: n/a

盗链的危害我就不说了,网上有很多。下面是asp.net下利用ashx的防盗链原理分析
直接分析盗链原理:看下面用httpwatch截获的http发送的数据
GET /upload/tech/20091011/20091011143830_5737034557ef5b8c02c0e46513b98f90.ashx?img=/upload/tech/20091011/20091011143829_42a0e188f5033bc65bf8d78622277c4e.gif HTTP/1.1
Accept: */*
Referer: http://www.ruanchen.com/"codetitle">复制代码 代码如下:

using System;
using System.Collections;
using System.Data;
using System.Web;
using System.Web.Services;
using System.Web.Services.Protocols;
namespace GetImage
{
/// <summary>
/// $codebehindclassname$ 的摘要说明
/// </summary>
[WebService(Namespace = "http://tempuri.org/")]
[WebServiceBinding(ConformsTo = WsiProfiles.BasicProfile1_1)]
public class Img : IHttpHandler
{
public void ProcessRequest(HttpContext context)
{
context.Response.ContentType = "image/jpg";
if (context.Request.UrlReferrer != null && context.Request.UrlReferrer.Host.Equals(context.Request.Url.Host, StringComparison.InvariantCultureIgnoreCase))
context.Response.WriteFile(context.Server.MapPath("~/" + context.Request.QueryString["img"]));
else
context.Response.WriteFile(context.Server.MapPath("/upload/tech/20091011/20091011143829_1f50893f80d6830d62765ffad7721742.gif"));
}
public bool IsReusable
{
get
{
return false;
}
}
}
}


表示如果来源不为空,并且来源的服务器和当前服务器一致,那就表示是正常访问,非盗链。正常访问文件内容。
否则就是盗链,返回网站LOGO。
你甚至可以做成随机返回正确的图片,随机返回错误图片,或者定时返回正确图片,定时返回错误图片。
然后就是图片的使用了,这时使用图片就不是直接<input type="image" src="/upload/tech/20091011/20091011143829_42a0e188f5033bc65bf8d78622277c4e.gif" />了,而是<input type="image" src="/upload/tech/20091011/20091011143830_5737034557ef5b8c02c0e46513b98f90.ashx?img=/upload/tech/20091011/20091011143829_42a0e188f5033bc65bf8d78622277c4e.gif" />,就是说通过img,ashx来读取图片。别人盗链的话要用下面代码:<input type="image" src="http://www.ruanchen.com/" />。
赶紧给自己的网站加上防盗链吧!

评论 (0) All

登陆 还没注册?