当前位置: 首页 > 图文教程 > 网络编程 > ASP > 用Asp隐藏文件路径,实现防盗链

ASP
17种正则表达式
关闭窗口时保存数据的办法
一个新的JMail(4.3版本)发送代码
一个很简单的验证码程序
用正则解析图片地址,并利用XMLHTTP组件将其保存
利用ASP+JMAIL进行邮件群发的新思路
MD5算法研究(2)
MD5算法研究(1)
JS判断输入日期的正确性
实现搜索结果的关键词变色标注的程序
LCID地区代码
IIS6.0下ASP的新增功能
IIS 5.1和IIS 6.0一些显著的重要区别
浅谈如何建立三层体系结构的ASP应用程序
Windows 2000活动目录详解之安装配置篇
Windows 2000活动目录详解之结构篇
Windows 2000活动目录详解之基础篇
判断Cookies是否处于开启状态
一个仿phplib的模板类
在线实时开通WEB及FTP源程序

ASP 中的 用Asp隐藏文件路径,实现防盗链


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-03   浏览: 31 ::
收藏到网摘: n/a

  如果我们知道一个静态文件的实际路径如:http://www.xx.com/download/51windows.pdf,如果服务器没有作特别的限制设置,我们就可以毫不费力的把它下载下来!当网站提供51windows.pdf下载时,怎么样才能让下载者无法得到他的实际路径呢!本文就来介绍如何使用Asp来隐藏文件的实际下载路径。

  我们在管理网站文件时,可以把扩展名一样的文件放在同一个目录下,起一个比较特别名字,例如放pdf文件目录为the_pdf_file_s,把下面代码另存为down.asp,他的网上路径为http://www.xx.com/down.asp,我们就可以用http://www.xx.com/down.asp?FileName=51windows.pdf来下载这个文件了,而且下载者无法看到这个文件实际下载路径的!在down.asp中我们还可以设置下载文件是否需要登陆,判断下载的来源页是否为外部网站,从而可以做到防止文件被盗链。

 

示例代码:
<%
From_url = Cstr(Request.ServerVariables("HTTP_REFERER"))
Serv_url = Cstr(Request.ServerVariables("SERVER_NAME"))
if mid(From_url,8,len(Serv_url)) <> Serv_url then