検索
ホームページデータベースmysql チュートリアルIHttpHandler的妙用(2):防盗链!我的资源只有我的用户才能下

昨天粗略讲了一下IHttpHandler接口的作用和动态给图片添加水印的处理,如果对这些不太清除的朋友,建议看看这篇《IHttpHandler的妙用(1):给图片添加水

 昨天粗略讲了一下IHttpHandler接口的作用和动态给图片添加水印的处理,如果对这些不太清除的朋友,建议看看这篇《IHttpHandler的妙用(1):给图片添加水印》:http://blog.csdn.net/zhoufoxcn/archive/2008/01/10/2033530.aspx

昨天也提到了IHttpHandler接口主要有一个IsReusable属性和一个ProcessRequest方法,利用这个方法我们可以处理很多事情的,昨天我们利用了这个方法给图片动态添加了水印,今天我再来展示另一种用法。

大家查看一个msdn,可以看到它的声明如下:

Visual Basic(声明) 
Sub ProcessRequest ( _
    context As HttpContext _
)
 
Visual Basic(用法) 
Dim instance As IHttpHandler
Dim context As HttpContext

instance.ProcessRequest(context)
 
C# 
void ProcessRequest (
    HttpContext context
)

注意这个HttpContext对象,它提供对用于为 HTTP 请求提供服务的内部服务器对象(如 Request、Response、Session 和 Server)的引用。 

有了它我们就方便多了,因为我们的下载资源一般都会有一个下载介绍(假设为details.aspx?id=***),用户查看介绍之后,如果愿意下载,就会点击下载链接,这个链接也是一个页面(假设为download.aspx?id=***),我们就可以得出结论,只要是用户通过我们的网站下载这些资源,那么在下载资源之前访问那个页面(简称前导页,下同)一定是details.aspx,因此我们就可以得出结论只要是下载之前的前导页不是details.aspx这个页面,那个这个下载请求一定是别的网站盗链(其实还可以放宽一点,在下载之前的前导页一定是本站的页面,也还可以要求更紧一点,下载之前访问的页面的id值一定要与下载的id值一致,这就看大家的实际要求了)!

有了这个推论之后,我们就可以动手写代码了:

using System;
using System.IO;
using System.Web;

/// 


/// 说明:DownloadHandler是一个防盗链的类,它可以防止本站资源被别的网站盗用
/// 作者:周公
/// 日期:2008-1-11
/// 首发地址:http://blog.csdn.net/zhoufoxcn
/// 
public class DownloadHandler:IHttpHandler
{
    
public DownloadHandler()
    {
        
//
        
// TODO: 在此处添加构造函数逻辑
        
//
    }

    
#region IHttpHandler 成员
    
/// 
    
/// 指示IHttpHandler 实例是否可再次使用
    
/// 
    public bool IsReusable
    {
        
get { return true; }
    }
    
/// 
    
/// 处理请求的方法
    
/// 
    
/// 它提供对用于为 HTTP 请求提供服务的内部服务器对象(如 Request、Response、Session 和 Server)的引用。
    public void ProcessRequest(HttpContext context)
    {
        Uri referrerUri 
= context.Request.UrlReferrer;//获取下载之前访问的那个页面的uri
        Uri currentUri = context.Request.Url;
        
if (referrerUri == null)//没有前导页,直接访问下载页
        {
            
//输出提示,可以根据自身要求完善此处代码
            context.Response.Write("请不要盗链本站资源,请从首页访问。首页");
            
return;
        }
        
#region 判断前导页是否位于本站可以用此段代码
        
//if (referrerUri.Host == currentUri.Host)//前导页和当前请求页位于同一个主机
        
//{
        
//    //用户是通过正常路径访问的,向用户提供下载文件
        
//    //实际情况是根据id从数据库找到文件的物理路径,然后输出
        
//    //为了简单代码,仅仅演示流程,这里我直接输出了文件
        
//    //周公注。2008-1-11
        
//    //获取请求的物理文件路径
        
//    WriteFile(context);
        
//}
        
//else
        
//{
        
//    //输出提示,可以根据自身要求完善此处代码
        
//    context.Response.Write("请不要盗链本站资源,请从首页访问。首页");
        
//}
        #endregion
        
#region 判断前导页是否是我们的介绍页面
        
string referrerPage = referrerUri.LocalPath.Substring(referrerUri.LocalPath.LastIndexOf('/')+1);
        
if (referrerPage == "Details.aspx")//如果前导页是我们的介绍页面
        {
            
//用户是通过正常路径访问的,向用户提供下载文件
            
//实际情况是根据id从数据库找到文件的物理路径,然后输出
            
//为了简单代码,仅仅演示流程,这里我直接输出了文件
            
//周公注。2008-1-11
            
//获取请求的物理文件路径
            WriteFile(context);
        }
        
else
        {
            
//输出提示,可以根据自身要求完善此处代码
            context.Response.Write("请不要盗链本站资源,请从首页访问。首页");
        }
        
#endregion

    }

    
private void WriteFile(HttpContext context)
    {
        
//用户是通过正常路径访问的,向用户提供下载文件
        
//实际情况是根据id从数据库找到文件的物理路径,然后输出
        
//为了简单代码,仅仅演示流程,这里我直接输出了文件
        
//周公注。2008-1-11
        
//获取请求的物理文件路径
        string path = context.Request.PhysicalPath;
        
//注意这里rar文件的ContentType是application/octet-stream
        
//不同格式文件的contentType有可能不同
        context.Response.ContentType = "application/octet-stream";
        context.Response.WriteFile(path);
    }

    
#endregion
}

对web.config的配置:

xml version="1.0"?>

configuration>
    
appSettings>
        

        
add key="WaterMark" value="http://blog.csdn.net/zhoufoxcn"/>
        

        
add key="Font-Size" value="72"/>
    
appSettings>
    
connectionStrings/>
    
system.web>
        

        
compilation debug="true"/>
        

        
authentication mode="Windows"/>
        

        
httpHandlers>
      

            
add path="UploadImages/*.jpg" verb="*" type="ImageHandler"/>
      

      
add path="*.zip" verb="*" type="DownloadHandler"/>
      
add path="*.rar" verb="*" type="DownloadHandler"/>
      
add path="*.iso" verb="*" type="DownloadHandler"/>
        
httpHandlers>
    
system.web>
configuration>

前导页(Details.aspx):

@ Page Language="C#" AutoEventWireup="true" CodeFile="Details.aspx.cs" Inherits="Details" %>

DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

html xmlns="http://www.w3.org/1999/xhtml" >
head runat="server">
    
title>无标题页title>
head>
body>
    
form id="form1" runat="server">
    
div>
    
href="Download.aspx?id=1">下载a>
    
div>
    
form>
body>
html>

下载页没有什么html代码,主要是后台代码。下载页后台代码(Download.aspx.cs):

using System;
using System.Data;
using System.Configuration;
using System.Collections;
using System.Web;
using System.Web.Security;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.WebControls.WebParts;
using System.Web.UI.HtmlControls;

public partial class Download : System.Web.UI.Page
{
    
protected void Page_Load(object sender, EventArgs e)
    {
        
if (!Page.IsPostBack)
        {
            CheckUser();
            
//实际情况是根据id从数据库找到文件的物理路径,然后输出
            
//为了简单代码,仅仅演示流程,这里我直接输出了文件
            
//周公注。2008-1-11
            
//首发地址:http://blog.csdn.net/zhoufoxcn
            Response.Redirect("download/demo.rar");//这里就会交给DownloadHanddler处理了
        }
    }
    
//检查用户登录等信息
    private void CheckUser()
    {
        
//仅仅演示,具体代码根据具体要求编写
        
//比如用户没有登录如何处理,用户没有下载权限如何处理等
        return;
    }
}

正常流程截图:
(一)先打开介绍页面:
IHttpHandler的妙用(2):防盗链!我的资源只有我的用户才能下
(二)点击下载链接进入下载页面:
IHttpHandler的妙用(2):防盗链!我的资源只有我的用户才能下
此时出现文件保存对话框,情况正常。

再看盗链情况(非正常情况):
(一)打开首页(非前导页,跳过这一步也没有关系)
IHttpHandler的妙用(2):防盗链!我的资源只有我的用户才能下
(二)直接访问下载页面或者直接访问下载文件的实际url地址:
IHttpHandler的妙用(2):防盗链!我的资源只有我的用户才能下
此时出现了我们自定义的错误提示,甚至地址栏上都出现了该文件的物理地址,可是就是没有办法下载,此时就算是利用迅雷等下载软件,下载到的也是一个无效的文件,如图:
IHttpHandler的妙用(2):防盗链!我的资源只有我的用户才能下
这样就达到我们的目地了,不是通过正常途径来下载是没有办法下载到他需要的文件的。

顺便说一下,写作本文时我是边编写代码边测试的(本博客原创的代码都是如此,测试通过之后方才发表,所以一般不会有什么问题,如果你学习的过程中发现有任何错误,请仔细检查你的代码,因为各人本地环境不同,出错原因各异,恕本人不一一指出你代码的错误之处)。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
MySQLのライセンスは、他のデータベースシステムと比較してどうですか?MySQLのライセンスは、他のデータベースシステムと比較してどうですか?Apr 25, 2025 am 12:26 AM

MySQLはGPLライセンスを使用します。 1)GPLライセンスにより、MySQLの無料使用、変更、分布が可能になりますが、変更された分布はGPLに準拠する必要があります。 2)商業ライセンスは、公的な変更を回避でき、機密性を必要とする商用アプリケーションに適しています。

MyisamよりもInnodbを選びますか?MyisamよりもInnodbを選びますか?Apr 25, 2025 am 12:22 AM

Myisamの代わりにInnoDBを選択する場合の状況には、次のものが含まれます。1)トランザクションサポート、2)高い並行性環境、3)高いデータの一貫性。逆に、Myisamを選択する際の状況には、1)主に操作を読む、2)トランザクションサポートは必要ありません。 INNODBは、eコマースプラットフォームなどの高いデータの一貫性とトランザクション処理を必要とするアプリケーションに適していますが、Myisamはブログシステムなどの読み取り集約型およびトランザクションのないアプリケーションに適しています。

MySQLの外国キーの目的を説明してください。MySQLの外国キーの目的を説明してください。Apr 25, 2025 am 12:17 AM

MySQLでは、外部キーの機能は、テーブル間の関係を確立し、データの一貫性と整合性を確保することです。外部キーは、参照整合性チェックとカスケード操作を通じてデータの有効性を維持します。パフォーマンスの最適化に注意し、それらを使用するときに一般的なエラーを避けてください。

MySQLのインデックスのさまざまなタイプは何ですか?MySQLのインデックスのさまざまなタイプは何ですか?Apr 25, 2025 am 12:12 AM

MySQLには、B-Treeインデックス、ハッシュインデックス、フルテキストインデックス、空間インデックスの4つのメインインデックスタイプがあります。 1.B-Treeインデックスは、範囲クエリ、ソート、グループ化に適しており、従業員テーブルの名前列の作成に適しています。 2。HASHインデックスは、同等のクエリに適しており、メモリストレージエンジンのHASH_TABLEテーブルのID列の作成に適しています。 3。フルテキストインデックスは、記事テーブルのコンテンツ列の作成に適したテキスト検索に使用されます。 4.空間インデックスは、地理空間クエリに使用され、場所テーブルのGEOM列での作成に適しています。

MySQLでインデックスをどのように作成しますか?MySQLでインデックスをどのように作成しますか?Apr 25, 2025 am 12:06 AM

tocreateanindexinmysql、usethecreateindexstatement.1)forasinglecolumn、 "createdexidx_lastnameonemployees(lastname);" 2)foracompositeindexを使用して、 "createindexidx_nameonemployees(lastname、firstname);" 3); "3)、" 3)を使用します

MySQLはSQLiteとどのように違いますか?MySQLはSQLiteとどのように違いますか?Apr 24, 2025 am 12:12 AM

MySQLとSQLiteの主な違いは、設計コンセプトと使用法のシナリオです。1。MySQLは、大規模なアプリケーションとエンタープライズレベルのソリューションに適しており、高性能と高い並行性をサポートしています。 2。SQLiteは、モバイルアプリケーションとデスクトップソフトウェアに適しており、軽量で埋め込みやすいです。

MySQLのインデックスとは何ですか?また、パフォーマンスをどのように改善しますか?MySQLのインデックスとは何ですか?また、パフォーマンスをどのように改善しますか?Apr 24, 2025 am 12:09 AM

MySQLのインデックスは、データの取得をスピードアップするために使用されるデータベーステーブル内の1つ以上の列の順序付けられた構造です。 1)インデックスは、スキャンされたデータの量を減らすことにより、クエリ速度を改善します。 2)B-Tree Indexは、バランスの取れたツリー構造を使用します。これは、範囲クエリとソートに適しています。 3)CreateIndexステートメントを使用して、createIndexidx_customer_idonorders(customer_id)などのインデックスを作成します。 4)Composite Indexesは、createIndexIDX_CUSTOMER_ORDERONORDERS(Customer_Id、Order_date)などのマルチコラムクエリを最適化できます。 5)説明を使用してクエリ計画を分析し、回避します

データの一貫性を確保するために、MySQLでトランザクションを使用する方法を説明します。データの一貫性を確保するために、MySQLでトランザクションを使用する方法を説明します。Apr 24, 2025 am 12:09 AM

MySQLでトランザクションを使用すると、データの一貫性が保証されます。 1)StartTransactionを介してトランザクションを開始し、SQL操作を実行して、コミットまたはロールバックで送信します。 2)SavePointを使用してSave Pointを設定して、部分的なロールバックを許可します。 3)パフォーマンスの最適化の提案には、トランザクション時間の短縮、大規模なクエリの回避、分離レベルの使用が合理的に含まれます。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

mPDF

mPDF

mPDF は、UTF-8 でエンコードされた HTML から PDF ファイルを生成できる PHP ライブラリです。オリジナルの作者である Ian Back は、Web サイトから「オンザフライ」で PDF ファイルを出力し、さまざまな言語を処理するために mPDF を作成しました。 HTML2FPDF などのオリジナルのスクリプトよりも遅く、Unicode フォントを使用すると生成されるファイルが大きくなりますが、CSS スタイルなどをサポートし、多くの機能強化が施されています。 RTL (アラビア語とヘブライ語) や CJK (中国語、日本語、韓国語) を含むほぼすべての言語をサポートします。ネストされたブロックレベル要素 (P、DIV など) をサポートします。

VSCode Windows 64 ビットのダウンロード

VSCode Windows 64 ビットのダウンロード

Microsoft によって発売された無料で強力な IDE エディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境