HTTP_REFERER的用法及偽造

在百度百科中切平,對于該參數的描述如下:

“HTTP
Referer是header的一部分,當瀏覽器向web服務器發(fā)送請求的時候昆稿,一般會帶上Referer,告訴服務器我是從哪個頁面鏈接過來的,服務器籍此可以獲得一些信息用于處理。”

從上面的論述中我們可以得到如下幾點結論:
http_referer由瀏覽器生成,并不是所有瀏覽器都會設置該值诞丽。
http_referer可以偽造,并不可信拐格。

HTTP_REFERER的用途
HTTP_REFERER提供了引導用戶代理到當前頁的前一頁的地址信息僧免,常見的一些應用場景有防盜鏈,統計文章有多少次是來自谷歌搜索結果捏浊,多少次來自百度搜索結果等懂衩。
下面以防盜鏈為例,講講HTTP_REFERER的用法。
如果你經常寫博客浊洞,就一定會遇到盜用你辛辛苦苦整理過的文章不跟你打任何招呼甚至連原文鏈接都一并抹除的網站牵敷,文字這個層面我們沒法控制,但是圖片這個層面我們是可以控制的法希。舉個例子枷餐,如果你也曾復制過一些類似騰訊等網站的文章,你會發(fā)現黏貼下來發(fā)表之后經常出現圖片無法顯示苫亦,這是如何做到的呢毛肋?
場景:a站點的圖片全部存儲在c站點(云服務器)上,c站點將識別調用方是否來自a站點屋剑,否則顯示一張錯誤圖片润匙,b站是盜圖網站。
a站和b站的代碼一致唉匾,如下所示:

<img src="http://www.c.com/image.php?fname=jb.png" width="500px" height="500px" />;

重點是c站的代碼孕讳,如下所示:

<?php
if(strpos($_SERVER['HTTP_REFERER'], 'www.a.com')  !== false){
    //以下的寫法并不嚴謹,這里只是做測試
    if(file_exists($_GET['fname'])){
        echo file_get_contents($_GET['fname']);
    }
}

這樣當a站訪問時圖片可以正常顯示巍膘,而b站訪問時圖片是顯示不出來的厂财。
https://blog.csdn.net/fjb2080/article/details/80975115

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市典徘,隨后出現的幾起案子蟀苛,更是在濱河造成了極大的恐慌益咬,老刑警劉巖逮诲,帶你破解...
    沈念sama閱讀 222,464評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現場離奇詭異幽告,居然都是意外死亡梅鹦,警方通過查閱死者的電腦和手機,發(fā)現死者居然都...
    沈念sama閱讀 95,033評論 3 399
  • 文/潘曉璐 我一進店門冗锁,熙熙樓的掌柜王于貴愁眉苦臉地迎上來齐唆,“玉大人,你說我怎么就攤上這事冻河」坑剩” “怎么了?”我有些...
    開封第一講書人閱讀 169,078評論 0 362
  • 文/不壞的土叔 我叫張陵叨叙,是天一觀的道長锭弊。 經常有香客問我,道長擂错,這世上最難降的妖魔是什么味滞? 我笑而不...
    開封第一講書人閱讀 59,979評論 1 299
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上剑鞍,老公的妹妹穿的比我還像新娘昨凡。我一直安慰自己,他們只是感情好蚁署,可當我...
    茶點故事閱讀 69,001評論 6 398
  • 文/花漫 我一把揭開白布便脊。 她就那樣靜靜地躺著,像睡著了一般光戈。 火紅的嫁衣襯著肌膚如雪就轧。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,584評論 1 312
  • 那天田度,我揣著相機與錄音妒御,去河邊找鬼。 笑死镇饺,一個胖子當著我的面吹牛乎莉,可吹牛的內容都是我干的。 我是一名探鬼主播奸笤,決...
    沈念sama閱讀 41,085評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼惋啃,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了监右?” 一聲冷哼從身側響起边灭,我...
    開封第一講書人閱讀 40,023評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎健盒,沒想到半個月后绒瘦,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 46,555評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡扣癣,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,626評論 3 342
  • 正文 我和宋清朗相戀三年惰帽,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片父虑。...
    茶點故事閱讀 40,769評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡该酗,死狀恐怖,靈堂內的尸體忽然破棺而出士嚎,到底是詐尸還是另有隱情呜魄,我是刑警寧澤,帶...
    沈念sama閱讀 36,439評論 5 351
  • 正文 年R本政府宣布莱衩,位于F島的核電站爵嗅,受9級特大地震影響,放射性物質發(fā)生泄漏膳殷。R本人自食惡果不足惜操骡,卻給世界環(huán)境...
    茶點故事閱讀 42,115評論 3 335
  • 文/蒙蒙 一九火、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧册招,春花似錦岔激、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,601評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至键痛,卻和暖如春炫彩,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背絮短。 一陣腳步聲響...
    開封第一講書人閱讀 33,702評論 1 274
  • 我被黑心中介騙來泰國打工江兢, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人丁频。 一個月前我還...
    沈念sama閱讀 49,191評論 3 378
  • 正文 我出身青樓杉允,卻偏偏與公主長得像,于是被迫代替她去往敵國和親席里。 傳聞我的和親對象是個殘疾皇子叔磷,可洞房花燭夜當晚...
    茶點故事閱讀 45,781評論 2 361

推薦閱讀更多精彩內容