色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

JavaScript 防盜鏈的原理以及破解方法

瀏覽:117日期:2023-10-05 16:56:36

HTTP Referer是header的一部分, 當(dāng)瀏覽器向web服務(wù)器發(fā)送請(qǐng)求的時(shí)候,一般會(huì)帶上Referer,告訴服務(wù)器我是從哪個(gè)頁(yè)面鏈接過(guò)來(lái)的,服務(wù)器藉此可以獲得一些信息用于處理。通過(guò)該頭域的值,我們可以檢測(cè)到訪問(wèn)目標(biāo)資源的源地址

背景

前段日子 在自學(xué)做項(xiàng)目的時(shí)候發(fā)現(xiàn) 明明在項(xiàng)目中引用了線上存在的圖片 但是在自己的項(xiàng)目中卻怎么也顯示出來(lái)

查閱資料后發(fā)現(xiàn)是這些第三方網(wǎng)站設(shè)置了防盜鏈

破解防盜鏈

先說(shuō)說(shuō)防盜鏈的原理,http 協(xié)議中,如果從一個(gè)網(wǎng)頁(yè)跳到另一個(gè)網(wǎng)頁(yè),http 頭字段里面會(huì)帶個(gè) Referer。

這里的Referer是由于歷史原因?qū)е铝似磳戝e(cuò)誤 后來(lái)也就一直沿用。

圖片服務(wù)器通過(guò)檢測(cè) Referer 是否來(lái)自規(guī)定域名,來(lái)進(jìn)行防盜鏈。

如果盜用網(wǎng)站是 https 的 protocol,而圖片鏈接是 http 的話,

則從 https 向 http 發(fā)起的請(qǐng)求會(huì)因?yàn)榘踩缘囊?guī)定,而不帶 referer,從而實(shí)現(xiàn)防盜鏈的繞過(guò)。

官方輸出圖片的時(shí)候,判斷了來(lái)源(Referer),就是從哪個(gè)網(wǎng)站訪問(wèn)這個(gè)圖片,

如果是你的網(wǎng)站去加載這個(gè)圖片,那么Referer就是:你的網(wǎng)站地址;

你網(wǎng)站地址,肯定沒(méi)在官方的白名單內(nèi),所以就看不到圖片了。

因此,若不發(fā)送Referer,也就是沒(méi)有來(lái)源。那么官方那邊,就認(rèn)為是從瀏覽器直接訪問(wèn)的,所以就能加載正常的圖片了。

<meta name='referrer' content='never'>

比如在掘金上 查看我的一篇文章中一張圖片的Request Headers 就可以看到Referer

JavaScript 防盜鏈的原理以及破解方法

以上就是JavaScript 防盜鏈的原理以及破解方法的詳細(xì)內(nèi)容,更多關(guān)于JavaScript 防盜鏈的資料請(qǐng)關(guān)注好吧啦網(wǎng)其它相關(guān)文章!

標(biāo)簽: JavaScript
相關(guān)文章:
主站蜘蛛池模板: 一级毛片不卡片免费观看 | 性欧美高清久久久久久久 | 美女视频黄a全部 | 亚洲天天| 久久成人视 | 国产一区二区三区手机在线观看 | 最新欧美精品一区二区三区不卡 | 91综合精品网站久久 | 午夜性a一级毛片 | 美女黄视频免费观看 | 亚洲欧美综合一区二区三区四区 | 久久99国产亚洲高清观看韩国 | 成年女人毛片免费播放视频m | 国产精品亚洲天堂 | 久久精品免费一区二区视 | a毛片网站| 欧美激情性色生活片在线观看 | 亚洲免费成人 | 国产精品激情丝袜美女 | 久久精品国产免费高清 | 成人免费在线观看视频 | 男女性生活网站 | 欧美一级毛片欧美一级 | 美女黄色片免费 | 综合欧美一区二区三区 | a毛片免费全部播放完整成 a毛片免费全部在线播放毛 | 中文字幕亚洲欧美 | 99在线精品视频 | 一区二区三区中文国产亚洲 | 台湾精品视频在线观看 | a级免费 | 久久黄色一级视频 | 久久成人精品免费播放 | 久久99国产精品一区二区 | 欧美一级毛片aaa片 欧美一级毛片不卡免费观看 | 亚洲精品久久久久久久久久久网站 | 一级女人毛片 | 亚洲国产精品欧美日韩一区二区 | 欧美成人福利视频 | 亚洲精品久久久久中文 | 一级片在线免费看 |