使用PHP做个图片防盗链(全网详解)

news/2024/11/16 9:43:31/

概念:

防盗链是一种防范网络图片、视频等资源被他人盗链(直接在其它网站使用)的技术。在网站上添加防盗链功能可以防止其他网站恶意盗取自己网站的图片等内容,减少带宽消耗和保护网站内容安全。通常实现防盗链的方式是在网站服务器上设置一些规则,只允许特定的域名或 IP 地址来访问自己网站上的资源,如果请求来源不是在规则范围内的,则返回错误提示或者替换成其他内容。

图片防盗链

在一些大型网站中,比如百度贴吧,该站点的图片采用了防盗链的规则,以至于使用下面代码会发生错误。

简单代码:

<!DOCTYPE html>
<html>
<head><meta charset="utf-8"><meta http-equiv="X-UA-Compatible" content="IE=edge"><title></title><link rel="stylesheet" href="">
</head>
<body><!--引用一张百度贴吧的图片--><img src="http://imgsrc.baidu.com/forum/pic/item/03a4462309f79052204229be04f3d7ca7acbd5d5.jpg"/>
</body>
</html>

出现的问题:

 

出错的原因

主要是该站点的图片采用了防盗链的规则,其实这个规则也比较简单, 和大家一说就知道啦,主要是该站点在得知有请求时,会先判断请求头中的信息,如果请求头中有Referer信息,然后根据自己的规则来判断Referer头信息是否符合要求,Referer 信息是请求该图片的来源地址。

浏览器中的请求头信息:

  • 正常使用百度贴吧查看图片的请求头信息

  • 我的代码的头信息
相信大家看到这,也就明白了,为什么我的代码不能访问到图片,而是显示一张警告盗链图片,因为我们的Referer头信息和百度贴吧的不同,当我的请求发出去时,该站点查看Referer头信息,一看来源不是本站,就重定向到另外一张图片了。

给自己的站点配置图片防盗链

APACHE为例

  • 在web服务器中开启mod_rewrite模块#LoadModule rewrite_module modules/mod_rewrite.so,//将前面的#给去掉,然后重新启动服务器
  • 在需要防盗的网站或目录中,写.htaccess文件,并指定防盗链规则

步骤:

新建一个.htaccess文件,在windows中使用另存为的方式来新建此文件
查找手册,在.htaccess文件中利用正则判断

指定规则:

如果是图片资源且referer头信息是来自于本站,则通过

重写规则如下

假定我的服务器是localhost,规则的意思是,如果请求的是图片资源,但是请求来源不是本站的话,就重定向到当前目录的一张no.png的图片上

RewriteEngine On
RewriteCond %{SCRIPT_FILENAME} .*\.(jpg|jpeg|png|gif) [NC]
RewriteCond %{HTTP_REFERER} !localhost [NC]
RewriteRule .* no.png

NGINX配置如下:


location /images {valid_referers none blocked www.baidu.com 192.168.200.222 *.example.com example.*  www.example.org  ~\.google\.;if ($invalid_referer){return 403;}root /usr/local/nginx/html;}
来自localhost的访问:

来自于其他站点的访问

至此,关于防盗链的知识说完了,但是不急,既然是一个请求头,当然是可以伪造的,下面我们来说一下反防盗链的规则。

反防盗链

上面我的服务器配置了图片防盗链,现在以它来讲解反防盗链,如果我们在采集图片的时候,遇到使用防盗链技术的站点,我们可以在采集图片的时候伪造一个Referer头信息。

下面的代码是从一个配置了图片防盗链的站点下载一张图片。


<?php
/*** 下载图片* @author webbc*/
require './Http.class.php';//这个类是我自己封装的一个用于HTTp请求的类
$http = new Http("http://localhost/booledu/http/apple.jpg");
//$http->setHeader('Referer:http://tieba.baidu.com/');//设置referer头
$res = $http->get();
$content = strstr($res,"\r\n\r\n");
file_put_contents('./toutupian.jpg',substr($content,4));
echo "ok";
?>

不加Referer头信息下载的结果

加Referer头信息下载的结果

 大家看到这,应该也能看出来如何反防盗链吧,其实就是加上一个Referer头信息,那么,每个站点的Referer头信息从哪里找呢?这个应该抓包分析就可以得出来了!

封装的Http请求类

<?php
/*** Http请求类* @author webbc*/
class Http{const CRTF = "\r\n";private $errno = -1;private $errstr = '';private $timeout = 5;private $url = null;//解析后的url数组private $version = 'HTTP/1.1';//http版本private $requestLine = array();//请求行信息private $header = array();//请求头信息private $body = array();//请求实体信息private $fh = null;//连接端口后返回的资源private $response = '';//返回的结果//构造函数public function __construct($url){$this->connect($url);$this->setHeader('Host:'.$this->url['host']);//设置头信息}//通过URL进行连接public function connect($url){$this->url = parse_url($url);//解析urlif(!isset($this->url['port'])){$this->url['port'] = 80;}$this->fh = fsockopen($this->url['host'],$this->url['port'],$this->errno,$this->errstr,$this->timeout);}//设置请求行信息public function setRequestLine($method){$this->requestLine[0] = $method.' '.$this->url['path'].' '.$this->version;}//设置请求头信息public function setHeader($headerLine){$this->header[] = $headerLine;}//设置请求实体信息public function setBody($body){$this->body[] = http_build_query($body);}//发送get请求public function get(){$this->setRequestLine('GET');//设置请求行$this->request();//发送请求$this->close();//关闭连接return $this->response;}//发送请求private function request(){//拼接请求的全部信息$reqestArr = array_merge($this->requestLine,$this->header,array(''),$this->body,array(''));$req = implode(self::CRTF,$reqestArr);//print_r($req);die;fwrite($this->fh,$req);//写入信息//读取while(!feof($this->fh)){$this->response .= fread($this->fh,1024);}}//发送post请求public function post($body = array()){//设置请求行$this->setRequestLine("POST");//设置实体信息$this->setBody($body);//设置Content-Type$this->setHeader('Content-Type:application/x-www-form-urlencoded');//设置Content-Length$this->setHeader('Content-Length:'.strlen($this->body[0]));//请求$this->request();$this->close();//关闭连接return $this->response;}//关闭连接public function close(){fclose($this->fh);}
}
//测试get
// $http = new Http("http://news.163.com/16/0915/10/C10ES2HA00014PRF.html");
// $result = $http->get();
// echo $result;
//测试post
/*set_time_limit(0);
$str = 'abcdefghijklmnopqrstuvwxyz0123456789';
while(true){$http = new Http("http://211.70.176.138/yjhx/message.php");$str = str_shuffle($str);$username = substr($str,0,5);$email = substr($str,5,10).'@qq.com';$content = substr($str,10);$message = "发表";$http->post(array('username'=>$username,'email'=>$email,'content'=>$content,'message'=>$message));//sleep(0.1);
}*/
?>

http://www.ppmy.cn/news/44143.html

相关文章

007:Mapbox GL实现地图地点搜索定位功能

第007个 点击查看专栏目录 本示例的目的是介绍演示如何在vue+mapbox中实现地图地点搜索定位功能 直接复制下面的 vue+mapbox源代码,操作2分钟即可运行实现效果 文章目录 示例效果配置方式示例源代码(共68行)安装插件相关API参考:专栏目标示例效果 配置方式 1)查看基础设…

目标检测框架yolov5环境搭建

目前&#xff0c;目标检测框架中&#xff0c;yolov5 是很火的&#xff0c;它基于pytorch框架&#xff0c;集成opencv等框架&#xff0c;项目地址&#xff1a;https://github.com/ultralytics/yolov5&#xff0c;对我来说&#xff0c;机器学习、深度学习才开始接触&#xff0c;本…

《计算机网络-自顶向下》04. 网络层-数据平面

文章目录网络层数据平面和控制平面两者的概述数据平面控制平面控制平面&#xff1a;传统方法控制平面&#xff1a;SDN 方法网络服务模型路由器工作原理通用路由器体系结构输入端口的功能基于目标的转发交换结构内存交换方式总线交换方式纵横式交换方式输出端口的功能何时何处出…

android核心架构Framework组件介绍

作为一个android开发者&#xff0c;核心架构是必须要了解的。只有了解每个核心层的作用&#xff0c;才能更深入的理解和学习。本篇主要讲解Java Framework层核心代码流程。 文章目录一&#xff0c;Android系统架构1.System Apps2.Java Framework3.系统运行库层4.硬件抽象层&…

TCP协议与UDP协议

1.TCP协议特点 1.1连接的建立与断开 TCP协议提供的是&#xff1a;面向连接、可靠的、字节流服务。使用TCP协议通信的双发必须先建立连接&#xff0c;然后才能开始数据的读写。双方都必须为该连接分配必要的内核资源&#xff0c;以管理连接的状态和连接上数据的传输。TCP连接是全…

Python笔记

neo4j.bat console neo4j start 1、 安装低版本pyltp pip install pyltp0.2.1 -i https://pypi.douban.com/simple https://blog.csdn.net/qq_41617060/article/details/123988466 pip install wheel https://pypi.org/project/pyltp/ ASCII转换字符工具 https://www.sojson…

总结817

学习目标&#xff1a; 4月&#xff08;复习完高数18讲内容&#xff0c;背诵21篇短文&#xff0c;熟词僻义300词基础词&#xff09; 学习内容&#xff1a; 暴力英语&#xff1a;早上背150个单词前天短文&#xff0c;默写了第5~8篇文章&#xff0c;有些能默出来&#xff0c;有些…

【区块链】走进web3的世界-对于前端来说,web2与web3的区别

web3离不开几个概念&#xff0c;智能合约、区块链、前端交互 1、智能合约可以直接与区块链中的区块进行交互&#xff1b; 2、前端通过web3.js/ethers.js等npm库可以和智能合约进行交互&#xff1b; 说的直白点&#xff0c;web3与web2对于前端来说&#xff0c;只是对接的对象发生…