Web端防盜煉的使用

2021-08-17 13:41:08 字數 852 閱讀 9176

影響:通過盜鏈的方法可以減輕自己伺服器的負擔呢,因為真實的空間和流量均來自別人的伺服器

盜鏈是指在自己的頁面上展示一些並不在自己伺服器上的內容

獲得他人伺服器上的組員位址,繞過別人的資源展示頁面,直接在自己的頁面上向最終客戶提供內容展示

防盜煉概念

防止別人通過一些技術手段繞過本站資源展示頁面,

盜用本站的資源,讓繞開本站資源展示頁面的資源失效

可以大大減輕伺服器以及頻寬的壓力

①referer 

nginx 模組下ngx_http_referer_module 用於阻止**非法的網域名稱請求

nginx指令 valid_referer ,全域性變數 $valid_referer

栗子:nginx伺服器配置

none referer 為空的時候是可以訪問

blocked  **是可以訪問

②: 使用加密簽名的方式

使用第三方模組 httpaccesskeymodule 實現nginx防盜煉

accesskey  on|off   模組進行開啟

accesskey_hashmethod  md5|sha-1 簽名加密

accesskey_arg  get引數名稱

accesskey_signature  加密規則

栗子:nginx伺服器配置

服務端**

$image ="./one.png?key=".md5('mypass' .$_server['remote_addr'])

Web資源防盜煉

web資源防盜煉 隨便找個 檢視network在我們的php檔案加上去就可以了。可以大大減輕伺服器以及貸款的壓力 一單檢測到 不是本站即進行阻止或者返回指定頁面 就是network下面請求頭資訊有乙個referer,代表 可以通過技術來限制其他 的盜鏈。還有就是比如乙個我可以給他帶乙個引數,這個引數...

web資源防盜煉

工作原理 通過請求頭中的referer或者簽名,可以檢測目標網頁訪問的 網頁,如果是資源檔案,則可以跟蹤到顯示它的網頁位址,一旦檢測到 不是本站即進行阻止或者返回制定的頁面,通過計算簽名的方式,判斷請求是否合法,如果合法則顯示,否則返回錯誤資訊 實現方法 referer nginx模組ngx htt...

web防盜煉原理及實戰

盜鏈,簡單的說就是某些 通過自身 程式未經許可呼叫其他 的資源,在自己 上顯示這些資源。浪費了呼叫資源 的網路流量,造成其他 的頻寬及服務壓力吃緊,甚至宕機 常見的防盜煉解決方案 1.根據http referer實現防盜煉 在http協議中,有乙個表頭欄位叫referer,使用url格式來表示從 來...