有自己的主机一般都会设计防盗链, 其实包括图片防盗链,和下载防盗链等,如:
1.使用.htaccess设置防盗链
代码如下:
rewriteengine on
rewritecond %{http_referer} !^$
rewritecond %{http_referer} !^http://(www\.)?jishu.admin5.com/.*$ [nc]
rewriterule \.(gif|jpg)$ http://jishu.admin5.com/image.gif [r,l]
2.nginx设置防盗链
代码如下:
location ~* \.(gif|jpg|png|swf|flv)$ {
valid_referers none blocked jishu.admin5.com;
if ($invalid_referer) {
rewrite ^/ http://jishu.admin5.com/234_s.gif;
#return 404;
}
}
但怎么破解防盗链呢? 一般的防盗链是判断来路是否为自己的域名, 我们可以使用 php 内置的 file_get_contents 方法来请求这个图片(当然别的后端语言也有类似的方法), 如:
代码如下:
//getimg.php?url=目标图片连接
<?php
header('content-type: image/jpeg');
echo file_get_contents(isset($_get[url])?$_get[url]:'http://static.jishu.admin5.com/images/v1/loading-16-16.gif');
?>
看例子:
1, 直接加载防盗链图片:(该站未授权的图片显示都是空白)
2, 通过php读取图片:
更多信息请查看IT技术专栏