php防盗链的常用方法小结


1.简单防盗链
复制代码 代码如下:

$ADMIN[defaulturl] = "http://phpstudy.net/404.htm";//盗链返回的地址
$okaysites = array("http://phpstudy.net/","http://www.phpstudy.net"); //白名单
$ADMIN[url_1] = "http://phpstudy.net/temp/download/";//下载地点1
$ADMIN[url_2] = "";//下载地点2,以此类推

$reffer = $HTTP_REFERER;
if($reffer) {
$yes = 0;
while(list($domain, $subarray) = each($okaysites)) {
if (ereg($subarray,"$reffer")) {
$yes = 1;
}
}
$theu = "url"."_"."$site";
if ($ADMIN[$theu] AND $yes == 1) {
header("Location: $ADMIN[$theu]/$file");
} else {
header("Location: $ADMIN[defaulturl]");
}
} else {
header("Location: $ADMIN[defaulturl]");
}

?>

使用方法:将上述代码保存为dao4.php,
比如我测试用的validatecode.rar在我的站点http://phpstudy.net/temp/download里面,
则用以下代码表示下载连接.


CODE: [Copy to clipboard]
文件名?site=1&file=文件

2.服务器防盗链
用到iis防盗链软件,可以搜下,网上有很多。s.phpstudy.net里面有的下

3.软件下载的防盗链方法

复制代码 代码如下:

//放置下载软件的根目录相对于当前脚本目录的相对目录
$fileRelPath = "../../software";
//例外允许连接的网址,注意:自身域名不需要填入,设定为肯定可以下载,
// 空字符串("")表示直接输入网址下载的情况
$excludeReferArr = array("www.wphpstudy.net", "wphpstudy.net");

chdir($fileRelPath);
$fileRootPath = getcwd() ."/";

$filePath=$HTTP_GET_VARS["file"];

$url=parse_url($_SERVER["HTTP_REFERER"]);

if($url[host]!=$_SERVER["HTTP_HOST"] && !in_array($referHost, $excludeReferArr)){
?>

« 
» 
快速导航

Copyright © 2016 phpStudy | 豫ICP备2021030365号-3