關(guān)于圖片盜鏈這個(gè)問(wèn)題,畢竟是自己的勞動(dòng)成功,很多人不希望別人就那么輕易地偷走了。 這個(gè)功能在很多的論壇上都具有,可能是因?yàn)楸I鏈的行為太多了吧
反盜鏈的程序其實(shí)很簡(jiǎn)單,熟悉ASP.NET 應(yīng)用程序生命周期的話很容易就可以寫(xiě)一個(gè),運(yùn)用HttpModule在BeginRequest事件中攔截請(qǐng)求就ok了,剩下的工作就是過(guò)濾,再過(guò)濾!
如果不熟悉HttpModule的話,可以去MSDN上查閱,介紹非常詳細(xì),地址:ms-help://MS.VSCC.v80/MS.MSDN.v80/MS.VisualStudio.v80.chs/dv_aspnetcon/html/f1d2910f-61d0-4541-8af8-c3c108ca351f.htm.這里就不廢話了
復(fù)制代碼 代碼如下:
private void Application_BeginRequest(Object source, EventArgs e)
{
HttpApplication application = (HttpApplication)source;
HttpContext context = application.Context;
bool isSafe = true; //是否合法鏈接
string uri = context.Request.Url.AbsolutePath.ToLower();
if (uri.LastIndexOf(“.”) > 0 context.Request.UrlReferrer != null)
{
string exp = uri.Substring(uri.LastIndexOf(“.”));
//這里是判斷文件后綴名是否在排除的文件類(lèi)型列表之內(nèi)
bool isHas = ClassLibrary.RData.RString.StrIsIncUseSC(exp, config.ImgSafeType.Split(‘|'));
if (isHas)
{
string domainOutter = context.Request.UrlReferrer.Authority.ToLower(); //包含域名和端口
ArrayList arry = Common.Cache.GetDomainValid();//取系統(tǒng)定義的合法的域名綁定列表
isSafe = arry.Contains(domainOutter); //判斷當(dāng)前請(qǐng)求的域名是否在合法列表之內(nèi)
}
}
//下面就是不合法的時(shí)候的輸出了,如果有默認(rèn)替代圖片則輸出,如果沒(méi)有就生成一個(gè),格式為。gif
if (!isSafe)
{
Bitmap img = null;
Graphics g = null;
MemoryStream ms = null;
try
{
string picPath = ClassLibrary.RPath.GetFullDirectory(“images/unlawful.gif”);
if (File.Exists(picPath))
{
img = new Bitmap(picPath, false);
}
else
{
img = new Bitmap(**, **);
g = Graphics.FromImage(img);
g.Clear(Color.White);
Font f = new Font(“宋體,黑體,Arial”, 9,FontStyle.Bold);
SolidBrush s = new SolidBrush(Color.Red);
g.DrawString(Resources.Message.LawlessLink, f, s, 1, 20);
img.Save(picPath, ImageFormat.Gif);
}
ms = new MemoryStream();
img.Save(ms, ImageFormat.Gif);
context.Response.ClearContent();
context.Response.ContentType = “image/Gif”;
context.Response.BinaryWrite(ms.ToArray());
context.Response.End();
}
catch
{ }
finally
{
if(g != null )
g.Dispose();
img.Dispose();
}
}
}
凡是有利必有害,這樣做最大的缺點(diǎn)就是增加了系統(tǒng)開(kāi)銷(xiāo),客戶端的每一請(qǐng)求都要過(guò)濾一遍,性能自然要打折扣了。不知道哪位朋友有更好的辦法,或者優(yōu)化的方法,一起來(lái)探討探討
實(shí)現(xiàn)文件放盜鏈的功能再續(xù):
首先添加一個(gè)全局文件 Global.asax
在 Application_BeginRequest中我們可以判斷Http報(bào)文頭中的UrlReferre是否來(lái)源本站。
復(fù)制代碼 代碼如下:
if (HttpContext.Current.Request.UrlReferrer != null)
{
if (HttpContext.Current.Request.Url.AbsolutePath.EndsWith("jpg", StringComparison.OrdinalIgnoreCase) HttpContext.Current.Request.UrlReferrer.Host != "localhost")
{
HttpContext.Current.Response.WriteFile(HttpContext.Current.Server.MapPath("~/jzdl.jpg"));
HttpContext.Current.Response.End();
}
}
您可能感興趣的文章:- Asp.Net 不同的OnClick事件區(qū)別小結(jié)(onserverclick,onclientclick)
- ASP.NET的事件模型(很適合學(xué)習(xí)的文章)
- Asp.net TextBox的TextChanged事件使用介紹
- ASP.NET 頁(yè)面事件執(zhí)行順序介紹
- 詳解ASP.NET頁(yè)面生命周期事件
- php 模擬 asp.net webFrom 按鈕提交事件的思路及代碼
- asp.net錯(cuò)誤處理Application_Error事件示例
- asp.net錯(cuò)誤捕獲(錯(cuò)誤處理)page_error事件使用方法
- ASP.NET頁(yè)面按鈕單擊事件失效的解決方法
- ASP.NET中實(shí)現(xiàn)定制自己的委托和事件參數(shù)類(lèi)
- asp.net頁(yè)面觸發(fā)事件panel滾動(dòng)條高度不變的實(shí)現(xiàn)方法
- asp.net在事件中啟動(dòng)線程來(lái)打開(kāi)一個(gè)頁(yè)面的實(shí)現(xiàn)方法
- asp.net中c#自定義事件的實(shí)現(xiàn)方法詳解
- ASP.NET中事件如何依次發(fā)生?