JavaScript 防盜鏈的原理以及破解方法
HTTP Referer是header的一部分, 當(dāng)瀏覽器向web服務(wù)器發(fā)送請(qǐng)求的時(shí)候,一般會(huì)帶上Referer,告訴服務(wù)器我是從哪個(gè)頁(yè)面鏈接過來(lái)的,服務(wù)器藉此可以獲得一些信息用于處理。通過該頭域的值,我們可以檢測(cè)到訪問目標(biāo)資源的源地址
背景前段日子 在自學(xué)做項(xiàng)目的時(shí)候發(fā)現(xiàn) 明明在項(xiàng)目中引用了線上存在的圖片 但是在自己的項(xiàng)目中卻怎么也顯示出來(lái)
查閱資料后發(fā)現(xiàn)是這些第三方網(wǎng)站設(shè)置了防盜鏈
破解防盜鏈先說說防盜鏈的原理,http 協(xié)議中,如果從一個(gè)網(wǎng)頁(yè)跳到另一個(gè)網(wǎng)頁(yè),http 頭字段里面會(huì)帶個(gè) Referer。
這里的Referer是由于歷史原因?qū)е铝似磳戝e(cuò)誤 后來(lái)也就一直沿用。
圖片服務(wù)器通過檢測(cè) Referer 是否來(lái)自規(guī)定域名,來(lái)進(jìn)行防盜鏈。
如果盜用網(wǎng)站是 https 的 protocol,而圖片鏈接是 http 的話,
則從 https 向 http 發(fā)起的請(qǐng)求會(huì)因?yàn)榘踩缘囊?guī)定,而不帶 referer,從而實(shí)現(xiàn)防盜鏈的繞過。
官方輸出圖片的時(shí)候,判斷了來(lái)源(Referer),就是從哪個(gè)網(wǎng)站訪問這個(gè)圖片,
如果是你的網(wǎng)站去加載這個(gè)圖片,那么Referer就是:你的網(wǎng)站地址;
你網(wǎng)站地址,肯定沒在官方的白名單內(nèi),所以就看不到圖片了。
因此,若不發(fā)送Referer,也就是沒有來(lái)源。那么官方那邊,就認(rèn)為是從瀏覽器直接訪問的,所以就能加載正常的圖片了。
<meta name='referrer' content='never'>
比如在掘金上 查看我的一篇文章中一張圖片的Request Headers 就可以看到Referer
以上就是JavaScript 防盜鏈的原理以及破解方法的詳細(xì)內(nèi)容,更多關(guān)于JavaScript 防盜鏈的資料請(qǐng)關(guān)注好吧啦網(wǎng)其它相關(guān)文章!
相關(guān)文章:
1. html小技巧之td,div標(biāo)簽里內(nèi)容不換行2. HTML DOM setInterval和clearInterval方法案例詳解3. 告別AJAX實(shí)現(xiàn)無(wú)刷新提交表單4. 怎樣才能用js生成xmldom對(duì)象,并且在firefox中也實(shí)現(xiàn)xml數(shù)據(jù)島?5. 詳解CSS偽元素的妙用單標(biāo)簽之美6. CSS Hack大全-教你如何區(qū)分出IE6-IE10、FireFox、Chrome、Opera7. 詳解盒子端CSS動(dòng)畫性能提升8. CSS hack用法案例詳解9. XML入門的常見問題(一)10. 使用css實(shí)現(xiàn)全兼容tooltip提示框
