Apache下防盗链方法总结

分类: 无题→杂七杂八 |

< ![CDATA[
最近站内视频被盗严重,研究了一下防盗连技术.
以www.yokor.com为例
在跟目录下建立一个.htaccess文件,内容如下:
[code]SetEnvIfNoCase Referer "^http://www\.yokor\.com/" local_ref=1
SetEnvIfNoCase Referer "^http://yokor\.com/" local_ref=1
SetEnvIfNoCase Referer "^http://219\.131\.xxx\.xxx/" local_ref=1

order Allow,Deny
Allow from env=local_ref
Allow from 127.0.0.1
[/code]
[separator]
这段代码,可以有效防止图片等文件的盗连问题.

但是如果用特殊的方式访问,也是可以破解的:
http://www.yokor.com/show.php?file=yc.jpg
这个show.php代码如下:

[code]< ?php
header('Content-type: image/jpeg');
$file = $_GET['file'];
$im = imagecreatefromjpeg($file);
imagejpeg($im);
imagedestroy($im);
?>[/code]

但是对于mp3,swf,wmv等文件需要用object引用的,这种方法将不起作用。
更明白的说,是会连自己一起都防盗连了。

[color=Red]以上方法对于WIN平台无效![/color]
]]>


不留下评论你好意思走?