本文实例讲述了Referer原理与图片防盗链实现方法。分享给大家供大家参考,具体如下:

1、图片防盗链

在一些大型网站中,比如百度贴吧,该站点的图片采用了防盗链的规则,以至于使用下面代码会发生错误。

简单代码:

出现的问题:

出错的原因

主要是该站点的图片采用了防盗链的规则,其实这个规则也比较简单, 和大家一说就知道啦,主要是该站点在得知有请求时,会先判断请求头中的信息,如果请求头中有Referer信息,然后根据自己的规则来判断Referer头信息是否符合要求,Referer 信息是请求该图片的来源地址。

浏览器中的请求头信息:

(1)正常使用百度贴吧查看图片的请求头信息

(2)我的代码的头信息

相信读者看到这,也就明白了,为什么我的代码不能访问到图片,而是显示一张警告盗链图片,因为我们的Referer头信息和百度贴吧的不同,当我的请求发出去时,该站点查看Referer头信息,一看来源不是本站,就重定向到另外一张图片了。

给自己的站点配置图片防盗链:

(1)在web服务器中开启mod_rewrite模块

#LoadModule rewrite_module modules/mod_rewrite.so,//将前面的#给去掉,然后重新启动服务器

(2)在需要防盗的网站或目录中,写.htaccess文件,并指定防盗链规则

步骤:

新建一个.htaccess文件,在windows中使用另存为的方式来新建此文件

查找手册,在.htaccess文件中利用正则判断

指定规则:

如果是图片资源且referer头信息是来自于本站,则通过

重写规则如下:

假定我的服务器是localhost,规则的意思是,如果请求的是图片资源,但是请求来源不是本站的话,就重定向到当前目录的一张no.png的图片上

RewriteEngine On

RewriteCond %{SCRIPT_FILENAME} .*\.(jpg|jpeg|png|gif) [NC]

RewriteCond %{HTTP_REFERER} !localhost [NC]

RewriteRule .* no.png

来自localhost的访问:

来自于其他站点的访问:

至此,关于防盗链的知识我们学完了,但是不急,既然是一个请求头,当然是可以伪造的,下面我们来说一下反防盗链的规则。

2、反防盗链

上面我的服务器配置了图片防盗链,现在以它来讲解反防盗链,如果我们在采集图片的时候,遇到使用防盗链技术的站点,我们可以在采集图片的时候伪造一个Referer头信息。

下面的代码是从一个配置了图片防盗链的站点下载一张图片。

/**

* 下载图片

* @author webbc

*/

require './Http.class.php';//这个类是我自己封装的一个用于HTTp请求的类

$http = new Http("http://localhost/booledu/http/apple.jpg");

//$http->setHeader('Referer:http://tieba.baidu.com/');//设置referer头

$res = $http->get();

$content = strstr($res,"\r\n\r\n");

file_put_contents('./toutupian.jpg',substr($content,4));

echo "ok";

?>

不加Referer头信息下载的结果:

加Referer头信息下载的结果:

相应大家看到这,应该能看出来如何反防盗链吧,其实就是加上一个Referer头信息,那么,每个站点的Referer头信息从哪里找呢?这个应该抓包分析就可以得出来了!

3、封装的Http请求类

/**

* Http请求类

* @author webbc

*/

class Http{

const CRTF = "\r\n";

private $errno = -1;

private $errstr = '';

private $timeout = 5;

private $url = null;//解析后的url数组

private $version = 'HTTP/1.1';//http版本

private $requestLine = array();//请求行信息

private $header = array();//请求头信息

private $body = array();//请求实体信息

private $fh = null;//连接端口后返回的资源

private $response = '';//返回的结果

//构造函数

public function __construct($url){

$this->connect($url);

$this->setHeader('Host:'.$this->url['host']);//设置头信息

}

//通过URL进行连接

public function connect($url){

$this->url = parse_url($url);//解析url

if(!isset($this->url['port'])){

$this->url['port'] = 80;

}

$this->fh = fsockopen($this->url['host'],$this->url['port'],$this->errno,$this->errstr,$this->timeout);

}

//设置请求行信息

public function setRequestLine($method){

$this->requestLine[0] = $method.' '.$this->url['path'].' '.$this->version;

}

//设置请求头信息

public function setHeader($headerLine){

$this->header[] = $headerLine;

}

//设置请求实体信息

public function setBody($body){

$this->body[] = http_build_query($body);

}

//发送get请求

public function get(){

$this->setRequestLine('GET');//设置请求行

$this->request();//发送请求

$this->close();//关闭连接

return $this->response;

}

//发送请求

private function request(){

//拼接请求的全部信息

$reqestArr = array_merge($this->requestLine,$this->header,array(''),$this->body,array(''));

$req = implode(self::CRTF,$reqestArr);

//print_r($req);die;

fwrite($this->fh,$req);//写入信息

//读取

while(!feof($this->fh)){

$this->response .= fread($this->fh,1024);

}

}

//发送post请求

public function post($body = array()){

//设置请求行

$this->setRequestLine("POST");

//设置实体信息

$this->setBody($body);

//设置Content-Type

$this->setHeader('Content-Type:application/x-www-form-urlencoded');

//设置Content-Length

$this->setHeader('Content-Length:'.strlen($this->body[0]));

//请求

$this->request();

$this->close();//关闭连接

return $this->response;

}

//关闭连接

public function close(){

fclose($this->fh);

}

}

//测试get

// $http = new Http("http://news.163.com/16/0915/10/C10ES2HA00014PRF.html");

// $result = $http->get();

// echo $result;

//测试post

/*set_time_limit(0);

$str = 'abcdefghijklmnopqrstuvwxyz0123456789';

while(true){

$http = new Http("http://211.70.176.138/yjhx/message.php");

$str = str_shuffle($str);

$username = substr($str,0,5);

$email = substr($str,5,10).'@qq.com';

$content = substr($str,10);

$message = "发表";

$http->post(array('username'=>$username,'email'=>$email,'content'=>$content,'message'=>$message));

//sleep(0.1);

}*/

?>

希望本文所述对大家PHP程序设计有所帮助。

php破解referer防盗链解析,Referer原理与图片防盗链实现方法详解相关推荐

  1. html五子棋游戏制作原理,JavaScript实现五子棋游戏的方法详解

    本文实例讲述了JavaScript实现五子棋游戏的方法.分享给大家供大家参考,具体如下: 最近半个月一直在看深入的学习JavaScript,里面有很多重点和难点,比如闭包.词法分析.面向对象等.今天给 ...

  2. for根据ID去重_汽车ECU参数标定之配置Overlay RAM实现Qorivva MPC57xx系列MCU参数在线标定和代码重映射原理和方法详解...

    内容提要 引言 1. MPC5744P的Overlay RAM工作原理介绍 2 MPC5744P的Flash Overlay配置详解 2.1 平台Flash标定区域描述字寄存器配置字0--PFLASH ...

  3. Jsoup解析HTML实例及文档方法详解

    转载自  Jsoup解析HTML实例及文档方法详解 这篇文章主要介绍了Jsoup如何解析一个HTML文档.从文件加载文档.从URL加载Document等方法,对Jsoup常用方法做了详细讲解,最近提供 ...

  4. InheritableThreadLocal类原理简介使用 父子线程传递数据详解 多线程中篇(十八)...

    上一篇文章中对ThreadLocal进行了详尽的介绍,另外还有一个类: InheritableThreadLocal 他是ThreadLocal的子类,那么这个类又有什么作用呢? 测试代码 publi ...

  5. java构造和解析json_Java构造和解析Json数据的两种方法详解一

    在www.json.org上公布了很多JAVA下的json构造和解析工具,其中org.json和json-lib比较简单,两者使用上差不多但还是有些区别.下面首先介绍用json-lib构造和解析Jso ...

  6. java json解析 代码_Java构造和解析Json数据的两种方法详解一

    在www.json.org上公布了很多JAVA下的json构造和解析工具,其中org.json和json-lib比较简单,两者使用上差不多但还是有些区别.下面首先介绍用json-lib构造和解析Jso ...

  7. python 命令-python解析命令行参数的三种方法详解

    这篇文章主要介绍了python解析命令行参数的三种方法详解,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 python解析命令行参数主要有三种方法: ...

  8. Java构造和解析Json数据的两种方法详解一

    在www.json.org上公布了很多JAVA下的json构造和解析工具,其中org.json和json-lib比较简单,两者使用上差不多但还是有些区别.下面首先介绍用json-lib构造和解析Jso ...

  9. java构建json_Java构造和解析Json数据的两种方法详解一

    在www.json.org上公布了很多JAVA下的json构造和解析工具,其中org.json和json-lib比较简单,两者使用上差不多但还是有些区别.下面首先介绍用json-lib构造和解析Jso ...

最新文章

  1. 汉语转拼音工具、新华字典API——两个支持Python的中文资源
  2. python二分法查找算法_python之路-二分法查找
  3. 4、第九 - WEB开发基础 - HTML中JavaScript基础应用
  4. 985程序员因迟到工资被扣,一怒之下破解钉钉打卡,要不你也试试?
  5. 跑分cpu_跑分完爆骁龙 865?明年这些中端处理器真的要起飞
  6. hp linux 禁用u盘启动不了,u盘启动禁用旧版启动模式并启用UEFI
  7. 小布什逗留香港6小时 赴知名裁缝店做18套西装——中新网
  8. 纯蓝ICON_学习教程
  9. win10去掉快捷方式小箭头(win10桌面快捷方式小箭头怎么去掉)
  10. 酷狗音乐动态壁纸脱离酷狗音乐独立运行
  11. 在Linux服务器root用户依然遇到删除不掉得文件如何办 ,宝塔用命令无法删除文件得解决问题,使用rm -rf删除命令提示Operation not permitted 如何解决
  12. 如何将xlsx表格文件转换成txt文件?
  13. 你怀疑过 温水煮青蛙 的故事吗
  14. 企业怎样管理员工更有效?
  15. 数字资产管理平台行业研究报告 | TokenInsight
  16. JTAG、SWD、JLINK、ST-LINK、ULINK的区别
  17. H5查看pdf文件(pdfh5)
  18. 【Python】输入圆的半径,根据自定义的方法返回圆的周长/面积等
  19. S波与P波的定义(光波电矢量)(菲涅耳公式)
  20. mysql实现同比环比的计算

热门文章

  1. Teamviewer检测为商业用途的解决方案
  2. 为什么网络安全缺口很大,而招聘却很少?
  3. python valueerror object2_Python使用json.loads 报错 ValueError: No JSON object could be decoded的解决方法...
  4. 如何在iPhone和iPad上使用Group FaceTime
  5. 错误代码: 1305 PROCEDURE world.insert_data does not exist
  6. 下拉推荐在 Shopee Chatbot 中的探索和实践
  7. lcd1602显示和led显示的区别在哪里
  8. Ionic移动app开发:app登录实现完整过程
  9. html使背景图片毛玻璃效果,vue实现毛玻璃背景图片效果
  10. ppt文字磨砂玻璃效果制作教程