国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

JavaScript 防盜鏈的原理以及破解方法

瀏覽:192日期:2023-10-05 16:56:36

HTTP Referer是header的一部分, 當瀏覽器向web服務器發(fā)送請求的時候,一般會帶上Referer,告訴服務器我是從哪個頁面鏈接過來的,服務器藉此可以獲得一些信息用于處理。通過該頭域的值,我們可以檢測到訪問目標資源的源地址

背景

前段日子 在自學做項目的時候發(fā)現(xiàn) 明明在項目中引用了線上存在的圖片 但是在自己的項目中卻怎么也顯示出來

查閱資料后發(fā)現(xiàn)是這些第三方網站設置了防盜鏈

破解防盜鏈

先說說防盜鏈的原理,http 協(xié)議中,如果從一個網頁跳到另一個網頁,http 頭字段里面會帶個 Referer。

這里的Referer是由于歷史原因導致了拼寫錯誤 后來也就一直沿用。

圖片服務器通過檢測 Referer 是否來自規(guī)定域名,來進行防盜鏈。

如果盜用網站是 https 的 protocol,而圖片鏈接是 http 的話,

則從 https 向 http 發(fā)起的請求會因為安全性的規(guī)定,而不帶 referer,從而實現(xiàn)防盜鏈的繞過。

官方輸出圖片的時候,判斷了來源(Referer),就是從哪個網站訪問這個圖片,

如果是你的網站去加載這個圖片,那么Referer就是:你的網站地址;

你網站地址,肯定沒在官方的白名單內,所以就看不到圖片了。

因此,若不發(fā)送Referer,也就是沒有來源。那么官方那邊,就認為是從瀏覽器直接訪問的,所以就能加載正常的圖片了。

<meta name='referrer' content='never'>

比如在掘金上 查看我的一篇文章中一張圖片的Request Headers 就可以看到Referer

JavaScript 防盜鏈的原理以及破解方法

以上就是JavaScript 防盜鏈的原理以及破解方法的詳細內容,更多關于JavaScript 防盜鏈的資料請關注好吧啦網其它相關文章!

標簽: JavaScript
相關文章:
主站蜘蛛池模板: 缙云县| 邻水| 宜都市| 四川省| 阿拉尔市| 方正县| 温宿县| 林甸县| 华亭县| 鹤峰县| 屏山县| 黑水县| 滁州市| 新晃| 太保市| 阜城县| 商河县| 东乡族自治县| 盘山县| 家居| 广宁县| 扎兰屯市| 兴隆县| 枣庄市| 宁德市| 拉萨市| 桦南县| 朝阳区| 芜湖县| 化隆| 博野县| 呼玛县| 柏乡县| 宁晋县| 天峻县| 佛山市| 台安县| 漾濞| 河津市| 通道| 含山县|