PHP防盗链代码实例

2023-12-12php编程
60

PHP防盗链是在服务器判断HTTP请求来源,如果来源不合法就拒绝请求,从而保护原服务器资源不被其他恶意网站盗链的技术手段。具体实现方法如下:

1. 设置HTTP_REFERER

在HTTP请求头中的Referer字段,记录了请求来源的信息,其值为当前请求的URL。可以通过判断该字段的值是否符合条件,来判断是否为合法请求。比如以下PHP代码示例中,使用$_SERVER['HTTP_REFERER']获取请求的来源,然后通过strpos函数检测Referer中是否包含了指定的合法域名,如果包含则允许访问,否则拒绝访问。

$referer = $_SERVER['HTTP_REFERER'];
if(strpos($referer, 'example.com') !== false){
    // 合法请求,允许访问
}else{
    // 非法请求,拒绝访问
    header("HTTP/1.1 403 Forbidden");
    exit;
}

2. 动态生成防盗链链接

如果将防盗链代码硬编码在页面中,容易被恶意网站绕过。为了增加防盗链的难度,我们可以使用服务器端动态生成防盗链链接。比如以下PHP代码示例中,通过生成带有加密参数的URL,访问者必须先解密参数,才能访问资源,从而增加了防盗链的难度。

$file_path = '/path/to/file'; // 文件路径
$secret_key = 'abcdefg'; // 秘钥

// 生成防盗链链接
function getAntiLeechUrl($file_path, $secret_key)
{
    $timestamp = time();
    $url = 'http://example.com' . $file_path . '?t=' . $timestamp;
    $enc = md5($secret_key . $url . $timestamp);
    return $url . '&e=' . $enc;
}

// 判断是否为合法请求
function isValidRequest($file_path, $secret_key)
{
    $referer = $_SERVER['HTTP_REFERER'];
    if(strpos($referer, 'example.com') !== false){
        $url = 'http://example.com' . $file_path;
        $timestamp = $_GET['t'];
        $enc = $_GET['e'];
        return $enc === md5($secret_key . $url . $timestamp);
    }
    return false;
}

// 检测是否是合法请求
if(isValidRequest($file_path, $secret_key)){
    // 合法请求,输出文件内容
    readfile($file_path);
}else{
    // 非法请求,拒绝访问
    header("HTTP/1.1 403 Forbidden");
    exit;
}

以上两种方法都可以用于防御盗链攻击,并且可以根据需要进行适当的修改来加强安全性。

The End

相关推荐

php实现多语言网站的思路和构想
我们在进行系统或者网站开发的时候,有需要多语言切换的功能。PHP作为一种常用的编程语言,可以很方便地实现多语言网站功能。本文将介绍如何使用PHP实现多语言网站功能,并提供相应的代码示例。 创建语言文件 首先,需要创建不同语言的语言文件。每个语言文件...
2025-08-20 php编程
83

php通过调用谷歌翻译API实现网站中英文翻译
我们在制作网站时候,要实现中英文双语网站,通过调用api方式实现文章内容自动翻译,这个要怎么操作呢?以调用谷歌翻译api实现翻译。 获取谷歌翻译秘钥 我们需要到Google Cloud控制台创建一个项目,并启用Cloud Translation API。然后,生成一个API密钥,这个...
2025-08-20 php编程
200

PHP+HTML集成DeepSeek API,实现一个简单的聊天对话项目
PHP+HTML集成DeepSeek API,实现一个简单的聊天对话项目,最终实现效果如下: 准备工作 PHP环境 :确保你的开发环境中安装了PHP。 DeepSeek API密钥 :注册并获取DeepSeek API的访问密钥。 创建api调用接口 创建一个PHP脚本(api.php),用于调用DeepSeek API...
2025-03-31 php编程
100

PHP怎么删除系统中的文件和目录
我们在使用php编程时候,有时候需要删除系统中某个目录。在php中,删除目录是通过使用一些内置函数来完成的。本文将介绍如何使用php中的内置函数删除目录。 一、unlink()函数 PHP中的unlink()函数可以用于删除一个文件,而当用于删除目录时,它只能删除目录...
2025-02-21 php编程
184

js+php实现用户登录
一.ajax完成用户名异步检验 html代码: !DOCTYPE htmlhtml lang="en"head meta charset="UTF-8" title用户名是否存在/title/headbodyform action="" method="post" table tr td用户名/td tdinput type="text" name="username" placeholder="请输入用户名" cla...
2025-01-09 php编程
93

PHP如何使用session实现保存用户登录信息
session在php中是一个非常重要的东西,像我们用户登录一般都使用到session这个东西,相对于cookie来说session 要安全很多,同时我们购物车经常使用session来做临时的记录保存哦。 使用session保存页面登录信息 1、数据库连接配置页面:connectvars.php ?php/...
2024-11-05 php编程
95