關於img 403 forbidden的一些思考

来源:http://www.cnblogs.com/VectorZhang/archive/2016/04/19/5409159.html
-Advertisement-
Play Games

網頁中經常需要顯示圖片給用戶看,對網站本身來說有的圖片是從本地圖片伺服器來的,但是一旦數量多了以後,磁碟空間又是一個問題。 所以有時就希望顯示其他網站的Image,直接把其他網站的圖片顯示在我的網站上。但並不是所有的外網Image 都能直接連接過來顯示。 很多情況下網站開發人員就會遇到 403 fo ...


網頁中經常需要顯示圖片給用戶看,對網站本身來說有的圖片是從本地圖片伺服器來的,但是一旦數量多了以後,磁碟空間又是一個問題。

所以有時就希望顯示其他網站的Image,直接把其他網站的圖片顯示在我的網站上。但並不是所有的外網Image 都能直接連接過來顯示。

很多情況下網站開發人員就會遇到 403 forbidden的問題。比如想顯示來自IMDB的一張圖片

<img src="http://ia.media-imdb.com/images/M/MV5BMjIwMjYyNjk4Nl5BMl5BanBnXkFtZTcwNzA4NDYwMw@@._V1_UY317_CR12,0,214,317_AL_.jpg" height="350" width="200">

本地localhost Debug的時候完全可以顯示,但是將網站部署到伺服器後就會遇到這樣的錯誤

image

奇怪的是通過瀏覽器訪問圖片的連接,圖片就正常的顯示了出來。

這又是為什麼?

其實這就是HotLinking 盜鏈問題, 可以通過配置網站Server 端來實現這種反盜鏈的行為。

 

為什麼像IMDB這樣的網站要做 Anti HotLinking反盜鏈的事情呢?

版權的問題是一方面。

另一方面可以稱作Bandwidth Theft, 當用戶訪問IMDB頁面的時候,IMDB需要Bandwidth傳輸數據,而Bandwidth 是網站的成本之一。

好比誰也不願意陌生人偷偷的把電器插到你的插座,偷偷的用你的電,而你去負擔所有的費用。

 

如何配置Server實現Anti HotLinking 呢?

以Asp.net MVC 為例

可以給Controller 添加ActionFilter 或者添加處理AntiHotLinking 的 IHttpHandler

核心都是UrlReferrer

HttpRequest 有個欄位 UrlReferrer:

image

 

該欄位表示哪個Url  通過像上面Img Src的方式訪問了Server.

//訪問者的域
var refDomain = Request.UrlReferrer.Host;

//當前WebSite的域
var serverDomain = Request.Url.Host;

最後可以通過判斷 是否來自同一個域 來決定Anti HotLinking的策略

或者可以通過在web.config 中配置URLRewrite來實現

<rewrite>
<rules>
  <rule name="Anti HotLinking Rule for Image" enabled="true" stopProcessing="true">
  <match url=".*\.(gif|jpg|png)$" />
  <conditions>
    <add input="{HTTP_REFERER}" negate="true" pattern="^$" />
    <add input="{HTTP_REFERER}" negate="true" pattern="http://www.yourwebsite.com/.*" />
    <add input="{HTTP_REFERER}" negate="true" pattern="http://yourwebsite.com/.*" />
  </conditions>
  <action type="Rewrite" url="/images/anti-hotlinking.png" />
</rule>
</rules>
</rewrite>

 

如果網站用戶就是希望看到不能顯示的圖片或者視頻呢?

這裡給大家推薦一個Chrome 插件 Anti-Anti-HotLinking

安裝後就能看到未能顯示的圖片。

對該插件我沒有仔細研究,有可能是通過Download來解決Hotlinking 問題的,也有可能是通過Chrome劫持HttpRequest 修改UrlReferer實現的。

 

對網站開發人員有什麼解決辦法嗎?

將外網的Image下載 再轉換成 base64 最後傳輸給img 標簽。

        public static string ImageToBase64(Stream imageStream, ImageFormat format)
        {
            using (System.Drawing.Image image = System.Drawing.Image.FromStream(imageStream))
            {
                using (MemoryStream stream = new MemoryStream())
                {
                    image.Save(stream, format);

                    var result = System.Convert.ToBase64String(stream.ToArray());
                    return result;
                }
            }
        }
<img src="data:image/png;base64,這裡存放轉換成base64的字元串 />

 

歡迎訪問我的個人主頁 51zhang.net  網站還在不斷開發中…..


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 簡介: 單獨整理一下 Zabbix Agent 。 1、安裝包選擇 下載地址:http://www.zabbix.com/download.php 這裡有兩種源碼包,一種是安裝 Zabbix Server 的包,可以通過指定參數 --enable-agent 的方式安裝 Agent 一種是安裝 Za ...
  • 簡介: 如何使用 Zabbix 監控 Nginx 狀態 ? 1、獲取 Nginx 狀態( HTTP Stub Status ) ## 查看編譯時有沒有加入狀態監控模塊,如果沒有需要單獨載入 2、配置 nginx.conf ## 在虛擬主機 server {} 中加入上面配置,也可以單獨定義一個專門用 ...
  • 1.開啟關閉伺服器(即時生效): service iptasbles start service iptasbles stop 1.開啟關閉伺服器(即時生效): service iptasbles start service iptasbles stop 2.在開啟了防火牆時,做如下設置,開啟相關端 ...
  • 向腳本傳遞參數 運行: 特殊參數: 算術運算: 原生bash不支持簡單的數學運算,但是可以通過其他命令來實現,比如awk和expr 文件測試運算符: -r file :文件是否可讀 -w file: 文件是否可寫 -x file: 文件是否可執行 echo命令: 流程式控制制: if的語法: for的語 ...
  • 1. 問題描述: 從桌面快捷方式代開chrome、 firefox、 IE exploer時,出現毒霸網址。 2. 解決方案: 未成功: win+R-->gpedit.msc-->進入組策略,更改ie設置不好使 成功 : 刪除桌面快捷方式, 進入瀏覽器安裝目錄, 找到exe文件, 重新生成快捷方式, ...
  • 1、應用場景 在Windows或者linux操作系統中,我們在啟動一個tomcat伺服器時,經常會發現8080埠已經被占用的錯誤,而我們又不知道如何停止這個tomcat伺服器。 2、window環境下殺死進程 1、首先查找到占用8080埠的進程號PID是多少(tomcat預設是8080埠,假如 ...
  • centOs7的一個巨大的變動就是用systemd取代了原來的System V init。systemd是一個完整的軟體包,安裝完成後有很多物理文件組成,大致分佈為,配置文件位於/etc/systemd這個目錄下,配置工具命令位於/bin,和/sbin這兩個目錄下,預先準備的備用配置文件位於/lib ...
  • 使用SSH需要公私鑰對的配置, 十分繁瑣. 為了隨時隨地在任何設備上快速登錄遠程Linux主機, 將選擇使用telnet對其進行連接. 警告:telnet的傳輸為明文, 如果被截獲(root)用戶密碼可能會泄露. Windows OS上的telnet服務配置 Win+X鍵, 選擇程式和功能(亦可在控 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...