仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 4325|回复: 20
打印 上一主题 下一主题

[学习教程] ASP网页编程之使用:ASP复杂防盗链办法谈

[复制链接]
再现理想 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-2-3 23:31:22 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
减少客户内IT专业人才缺乏带来的影响。ASP的客户员工利用浏览器进入相关的应用软件,简单易用,无需专业技术支持。防盗链     假如咱们晓得一个静态文件的实践途径如:http://www.xx.com/download/51windows.pdf,假如办事器没有作出格的限制设置,咱们就能够绝不吃力的把它下载上去!当网站供应51windows.pdf下载时,怎样才干让下载者没法失掉他的实践途径呢!本文就来引见若何利用Asp来埋没文件的实践下载途径。

  咱们在办理网站文件时,可以把扩大名一样的文件放在统一个目次下,起一个对照出格名字,例如放pdf文件目次为the_pdf_file_s,把上面代码另存为down.asp,他的网上途径为http://www.xx.com/down.asp,咱们就能够用http://www.xx.com/down.asp?FileName=51windows.pdf来下载这个文件了,并且下载者没法看到这个文件实践下载途径的!在down.asp中咱们还可以设置下载文件是不是需求上岸,判别下载的来历页是不是为内部网站,从而可以做到避免文件被盗链。

<%  
From_url = Cstr(Request.ServerVariables("HTTP_REFERER"))  
Serv_url = Cstr(Request.ServerVariables("SERVER_NAME"))  
if mid(From_url,8,len(Serv_url)) <> Serv_url then  
response.write "不法链接!" '避免盗链  
response.end  
end if  

if Request.Cookies("Logined")="" then  
response.redirect "/login.asp" '需求上岸!  
end if  
Function GetFileName(longname)'/folder1/folder2/file.asp=>file.asp  
while instr(longname,"/")  
longname = right(longname,len(longname)-1)  
wend  
GetFileName = longname  
End Function  
Dim Stream  
Dim Contents  
Dim FileName  
Dim TrueFileName  
Dim FileExt  
Const adTypeBinary = 1  
FileName = Request.QueryString("FileName")  
if FileName = "" Then  
Response.Write "有效文件名!"  
Response.End  
End if  
FileExt = Mid(FileName, InStrRev(FileName, ".") + 1)  
select Case UCase(FileExt)  
Case "ASP", "ASA", "ASPX", "ASAX", "MDB"  
Response.Write "不法操作!"  
Response.End  
End select  
Response.Clear  
if lcase(right(FileName,3))="gif" or lcase(right(FileName,3))="jpg" or lcase(right(FileName,3))="png" then  
Response.ContentType = "image/*" '对图象文件不呈现下载对话框  
else  
Response.ContentType = "application/ms-download"  
end if  
Response.AddHeader "content-disposition", "attachment; filename=" & GetFileName(Request.QueryString("FileName"))  
Set Stream = server.createObject("ADODB.Stream")  
Stream.Type = adTypeBinary  
Stream.Open  
if lcase(right(FileName,3))="pdf" then '设置pdf类型文件目次  
TrueFileName = "/the_pdf_file_s/"&FileName  
end if  
if lcase(right(FileName,3))="doc" then '设置DOC类型文件目次  
TrueFileName = "/my_D_O_C_file/"&FileName  
end if  
if lcase(right(FileName,3))="gif" or lcase(right(FileName,3))="jpg" or lcase(right(FileName,3))="png" then  
TrueFileName = "/all_images_/"&FileName '设置图象文件目次  
end if  
Stream.LoadFromFile Server.MapPath(TrueFileName)  
While Not Stream.EOS  
Response.BinaryWrite Stream.Read(1024 * 64)  
Wend  
Stream.Close  
Set Stream = Nothing  
Response.Flush  
Response.End  
%>源代码保护方面其实现在考虑得没那么多了..NET也可以反编译.ASP写得复杂的话别人能看得懂的话.他也有能力自己写了.这方面担心的倒不太多. 纵观现在网上可以下载的那些所谓BBS还有什么网站等等的源代码
再现理想 该用户已被删除
沙发
 楼主| 发表于 2015-3-28 20:00:35 | 显示全部楼层
你可以通过继承已有的对象最大限度保护你以前的投资。并且C#和C++、Java一样提供了完善的调试/纠错体系。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-6-4 13:39

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表