English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 部分网站允许空白referer的防盗链图片的js破解代码

 

部分网站允许空白referer的防盗链图片的js破解代码

威盾防火墙 2015-01-14

 

Javascript源码:

    复制代码代码如下:

    function showImg( url ) {

    var imgid = Math.random(),

    frameid = 'frameimg' + imgid;

    window['img'+imgid] = 'window.onload = function() { parent.document.getElementById(\''+frameid+'\').height = document.getElementById(\'img\').height+\'px\'; }<'+'/script.>';

    document.write('');

    }

    调用方法:

    复制代码代码如下:

    showImg('图片地址');

    完整演示代码:

    

    [Ctrl+A 全选 注:如需引入外部Js需刷新才能执行]

    兼容性:已测试IE6、IE7、IE8、chrome 7、FF3.6、Opera10.63

    防御方法:

    1、不允许referer为空(不建议,因在某些开启隐私模式的浏览器中,或https页面引用下,referer是空的);

    2、地址变更(lighttpd的是根据有效时间,nginx的根据是md5);

    3、登录校验(如必须登录网站帐号后才能访问);


相关内容: 最新内容:
dedecms图片防盗链的办法——修改.htaccess[2015-01-14]
我来教你玩转MYIIS-VIF 防盗链 基础防盗链[2015-01-14]
htaccess教程大全(伪静态、重定向、域名绑定、防盗链等)[2015-01-14]
分享几个WordPress图片防盗链的方法[2015-01-14]
jsp文件防盗链的实现[2015-01-14]
[交流] 浅谈如何通过.htaccess设置图片文件防盗链[2015-01-14]
实现首页DIGG调用方法[2015-01-14]
dedecms图片防盗链的办法——修改.htaccess[2015-01-14]
我来教你玩转MYIIS-VIF 防盗链 基础防盗链[2015-01-14]
htaccess教程大全(伪静态、重定向、域名绑定、防盗链等)[2015-01-14]
分享几个WordPress图片防盗链的方法[2015-01-14]
JSP实现树型组织架构(6)--包含文件connectinDB.jsp &amp; orgConnInclude.jsp[2015-01-14]