欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Asp.Net Core 通過中間件防止圖片盜鏈的實例

 更新時間:2016年12月02日 13:14:43   作者:YOYOFx  
本篇文章主要介紹了Asp.Net Core 通過中間件防止圖片盜鏈的實例,具有一定的參考價值,有興趣的可以了解一下。

一、原理

要實現防盜鏈,我們就必須先理解盜鏈的實現原理,提到防盜鏈的實現原理就不得不從HTTP協議說起,在HTTP協議中,有一個表頭字段叫referer,采用URL的格式來表示從哪兒鏈接到當前的網頁或文件。換句話說,通過referer,網站可以檢測目標網頁訪問的來源網頁,如果是資源文件,則可以跟蹤到顯示它的網頁地址。有了referer跟蹤來源就好辦了,這時就可以通過技術手段來進行處理,一旦檢測到來源不是本站即進行阻止或者返回指定的頁面。如果想對自己的網站進行防盜鏈保護,則需要針對不同的情況進行區(qū)別對待。

如果網站服務器用的是apache,那么使用apache自帶的Url Rewrite功能可以很輕松地防止各種盜鏈,其原理也是檢查refer,如果refer的信息來自其他網站則重定向到指定圖片或網頁上。

如果服務器使用的是IIS的話,則需要通過第三方插件來實現防盜鏈功能了,現在比較常用的一款產品叫做ISAPI_Rewrite,可以實現類似于apache的防盜鏈功能。另外對于論壇來說還可以使用“登錄驗證”的方法進行防盜鏈。

二、實現防盜鏈

現在讓我們在ASP.NET Core中實現防盜鏈技術來保護我們的應用程序和站點文件。這就要通過ASP.NET Core中的中間件技術,監(jiān)聽并處理所有傳入的請求,檢查這些請求是不是來自我們的應用程序。

讓我們來創(chuàng)建這個防盜鏈的中間件程序:

public class HotlinkingPreventionMiddleware
{
  private readonly string _wwwrootFolder;
  private readonly RequestDelegate _next;

  public HotlinkingPreventionMiddleware(RequestDelegate next, IHostingEnvironment env)
  {
    _wwwrootFolder = envWebRootPath;
    _next = next;
  }

  public async Task Invoke(HttpContext context)
  {
    var applicationUrl = $"{contextRequestScheme}://{contextRequestHostValue}";
    var headersDictionary = contextRequestHeaders;
    var urlReferrer = headersDictionary[HeaderNamesReferer]ToString();

    if(!stringIsNullOrEmpty(urlReferrer) && !urlReferrerStartsWith(applicationUrl))
    {
      var unauthorizedImagePath = PathCombine(_wwwrootFolder,"Images/Unauthorizedpng");
        
      await contextResponseSendFileAsync(unauthorizedImagePath);
    }
      
    await _next(context);
  }
}

在這個中間件中我們可以看到ASP.NET Core中的Request對象并沒有對Referrer進行封裝,想獲取Referrer,就要通過HTTP頭信息(Headers)進行訪問。

一般都要有一個IApplicationBuilder擴展:

public static class BuilderExtensions
{
  public static IApplicationBuilder UseHotlinkingPreventionMiddleware(this IApplicationBuilder app)
  {
    return appUseMiddleware();
  }
}

最后,使用它只需要在Configure函數中調用,上面的擴展函數。

app.UseHotlinkingPreventionMiddleware();

三、真能防?

如何突破防盜鏈?針對檢查refer的方式,可以在頁面中間件里面先進入目的地址的另外一個頁面在轉到目的頁面即可,這樣頁面的refer就是目的站點自己的,如此,即做到突破。這方面可以使用的工具很多,尤其是成熟的web項目測試包,如HtmlUnit,直接在請求中設置refer都是可以的。

如果盜用網站是 https 的 protocol,而圖片鏈接是 http 的話,則從 https 向 http 發(fā)起的請求會因為安全性的規(guī)定,而不帶 referer,從而實現防盜鏈的繞過。

最后,我只能說這種方式,只能在一定程度上進行防御,不可能杜絕所有的攻擊,還是建議使用成熟服務器應用的方案,比如Nginx。

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

相關文章

  • asp.net core mvc實現偽靜態(tài)功能

    asp.net core mvc實現偽靜態(tài)功能

    這篇文章主要為大家詳細介紹了asp.net core mvc實現偽靜態(tài)功能的相關資料,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-02-02
  • ASP.NET MVC學習筆記

    ASP.NET MVC學習筆記

    ASP.NET MVC 1.0發(fā)布有段兒時間了,剛發(fā)布不久的時候試用了一下,做了一個簡單的BBS,現在總結一些經驗和小技巧和大家分享。
    2009-10-10
  • Entity Framework Core中執(zhí)行SQL語句和存儲過程的方法介紹

    Entity Framework Core中執(zhí)行SQL語句和存儲過程的方法介紹

    這篇文章介紹了Entity Framework Core中執(zhí)行SQL語句和存儲過程的方法,文中通過示例代碼介紹的非常詳細。對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-02-02
  • .NET Core創(chuàng)建一個控制臺(Console)程序

    .NET Core創(chuàng)建一個控制臺(Console)程序

    這篇文章主要為大家詳細介紹了.NET Core如何創(chuàng)建一個控制臺程序,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-04-04
  • 淺談.Net中的序列化和反序列化

    淺談.Net中的序列化和反序列化

    這篇文章主要介紹了.Net中的序列化和反序列化的相關資料,文中講解非常細致,代碼幫助大家更好的理解和學習,感興趣的朋友可以了解下
    2020-07-07
  • ASP.NET泛型一之泛型簡介與基本語法

    ASP.NET泛型一之泛型簡介與基本語法

    這篇文章介紹了ASP.NET泛型的簡介與基本語法,文中通過示例代碼介紹的非常詳細。對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2022-08-08
  • asp.net運行原理 詳解

    asp.net運行原理 詳解

    當我們通過瀏覽器向ASP.NET 2.0網站的一個asp.net頁面發(fā)起請求時,在服務器端首先是IIS收到請求,IIS一看是asp.net頁面,心里很開心,因為這個請求不用它處理,交給ASP.NET ISAPI就行了
    2012-04-04
  • Asp.net TreeView來構建用戶選擇輸入的方法 推薦

    Asp.net TreeView來構建用戶選擇輸入的方法 推薦

    選擇優(yōu)于輸入,這是一般人的共識,面對繁多的數據,提供良好的選擇界面,一方面增強用戶的界面體驗,一方面也提高了數據的準確性,更節(jié)省了用戶的寶貴時間。
    2009-12-12
  • c# static的全部用法收集整理

    c# static的全部用法收集整理

    c# static的全部用法收集整理...
    2007-08-08
  • Asp.net實現無刷新調用后臺實體類數據并以Json格式返回

    Asp.net實現無刷新調用后臺實體類數據并以Json格式返回

    本文主要分享了Asp.net實現無刷新調用后臺實體類數據并以Json格式返回的具體實例方法,具有一定的參考價值,有需要的朋友可以看下
    2016-12-12

最新評論