一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - ASP.NET教程 - Asp.Net Core 通過中間件防止圖片盜鏈的實例

Asp.Net Core 通過中間件防止圖片盜鏈的實例

2020-04-06 12:35YOYOFx ASP.NET教程

本篇文章主要介紹了Asp.Net Core 通過中間件防止圖片盜鏈的實例,具有一定的參考價值,有興趣的可以了解一下。

一、原理

要實現防盜鏈,我們就必須先理解盜鏈的實現原理,提到防盜鏈的實現原理就不得不從HTTP協議說起,在HTTP協議中,有一個表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當前的網頁或文件。換句話說,通過referer,網站可以檢測目標網頁訪問的來源網頁,如果是資源文件,則可以跟蹤到顯示它的網頁地址。有了referer跟蹤來源就好辦了,這時就可以通過技術手段來進行處理,一旦檢測到來源不是本站即進行阻止或者返回指定的頁面。如果想對自己的網站進行防盜鏈保護,則需要針對不同的情況進行區別對待。

如果網站服務器用的是apache,那么使用apache自帶的Url Rewrite功能可以很輕松地防止各種盜鏈,其原理也是檢查refer,如果refer的信息來自其他網站則重定向到指定圖片或網頁上。

如果服務器使用的是IIS的話,則需要通過第三方插件來實現防盜鏈功能了,現在比較常用的一款產品叫做ISAPI_Rewrite,可以實現類似于apache的防盜鏈功能。另外對于論壇來說還可以使用“登錄驗證”的方法進行防盜鏈。

二、實現防盜鏈

現在讓我們在ASP.NET Core中實現防盜鏈技術來保護我們的應用程序和站點文件。這就要通過ASP.NET Core中的中間件技術,監聽并處理所有傳入的請求,檢查這些請求是不是來自我們的應用程序。

讓我們來創建這個防盜鏈的中間件程序:

?
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
public class HotlinkingPreventionMiddleware
{
  private readonly string _wwwrootFolder;
  private readonly RequestDelegate _next;
 
  public HotlinkingPreventionMiddleware(RequestDelegate next, IHostingEnvironment env)
  {
    _wwwrootFolder = envWebRootPath;
    _next = next;
  }
 
  public async Task Invoke(HttpContext context)
  {
    var applicationUrl = $"{contextRequestScheme}://{contextRequestHostValue}";
    var headersDictionary = contextRequestHeaders;
    var urlReferrer = headersDictionary[HeaderNamesReferer]ToString();
 
    if(!stringIsNullOrEmpty(urlReferrer) && !urlReferrerStartsWith(applicationUrl))
    {
      var unauthorizedImagePath = PathCombine(_wwwrootFolder,"Images/Unauthorizedpng");
        
      await contextResponseSendFileAsync(unauthorizedImagePath);
    }
      
    await _next(context);
  }
}

在這個中間件中我們可以看到ASP.NET Core中的Request對象并沒有對Referrer進行封裝,想獲取Referrer,就要通過HTTP頭信息(Headers)進行訪問。

一般都要有一個IApplicationBuilder擴展:

?
1
2
3
4
5
6
7
public static class BuilderExtensions
{
  public static IApplicationBuilder UseHotlinkingPreventionMiddleware(this IApplicationBuilder app)
  {
    return appUseMiddleware();
  }
}

最后,使用它只需要在Configure函數中調用,上面的擴展函數。

?
1
app.UseHotlinkingPreventionMiddleware();

三、真能防?

如何突破防盜鏈?針對檢查refer的方式,可以在頁面中間件里面先進入目的地址的另外一個頁面在轉到目的頁面即可,這樣頁面的refer就是目的站點自己的,如此,即做到突破。這方面可以使用的工具很多,尤其是成熟的web項目測試包,如HtmlUnit,直接在請求中設置refer都是可以的。

如果盜用網站是 https 的 protocol,而圖片鏈接是 http 的話,則從 https 向 http 發起的請求會因為安全性的規定,而不帶 referer,從而實現防盜鏈的繞過。

最后,我只能說這種方式,只能在一定程度上進行防御,不可能杜絕所有的攻擊,還是建議使用成熟服務器應用的方案,比如Nginx。

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持服務器之家。

原文鏈接:http://www.cnblogs.com/maxzhang1985/p/6124936.html

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产午夜精品福利 | 美女脱了内裤打开腿让人羞羞软件 | 福利视频一区二区思瑞 | 91国内精品久久久久怡红院 | 国产a片毛片 | 日本一区二区在线不卡 | 亚洲国产在线午夜视频无 | 先锋影音 av | 99久久国产视频 | 天天摸日日舔 | 亚洲精品动漫免费二区 | 9总探花新品牛仔背带裤 | 色综合天天综合网看在线影院 | 国产精品怡红院在线观看 | free性泰国女人hd | 青青草原国产一区二区 | 日本a在线天堂 | 国产午夜精品久久久久 | 精品国产欧美一区二区三区成人 | 亚洲精品国产一区二区在线 | 蜜色网 | 欧美日韩国产亚洲一区二区 | 成人免费视屏 | 女子校生下媚药在线观看 | 精品视频在线免费观看 | ova巨公主催眠1在线观看 | 小柔的性放荡羞辱日记 | 欧美va在线高清 | 日韩资源 | 亚欧洲乱码视频一二三区 | 国产伦精品一区二区三区免费观看 | 欧美破处女视频 | 色啪久久婷婷综合激情 | 青草视频在线观看免费网站 | 特黄特色大片免费视频大全 | 日一日操一操 | 欧美午夜视频一区二区三区 | 加勒比一本大道在线 | 久久99re8热在线播放 | 日韩aaa | aaa一级毛片免费 |