Maison développement back-end Tutoriel C#.Net Asp.Net Core utilise un middleware pour empêcher la création de liens dynamiques d'images

Asp.Net Core utilise un middleware pour empêcher la création de liens dynamiques d'images

Dec 26, 2016 am 10:26 AM

1. Principe

Pour réaliser l'anti-hotlinking, nous devons d'abord comprendre le principe de mise en œuvre du hotlinking. Lorsqu'il s'agit du principe de mise en œuvre de l'anti-hotlinking, nous devons commencer par le protocole HTTP. Dans le protocole HTTP, il existe un champ d'en-tête appelé référent, qui utilise le format URL pour indiquer où créer un lien vers la page Web ou le fichier actuel. En d’autres termes, grâce au référent, le site Web peut détecter la page Web source visitée par la page Web cible, et s’il s’agit d’un fichier de ressources, il peut suivre l’adresse de la page Web qui l’affiche. Avec le référent qui suit la source, il est plus facile à gérer. À ce stade, il peut être traité par des moyens techniques. Une fois qu'il est détecté que la source n'est pas ce site, il sera bloqué ou renvoyé à la page spécifiée. Si vous souhaitez protéger votre site Web contre les hotlinking, vous devez traiter différentes situations différemment.

Si le serveur du site Web utilise Apache, l'utilisation de la fonction Url Rewrite fournie avec Apache peut facilement empêcher divers liens dynamiques. Le principe est de vérifier la référence si les informations de référence proviennent d'autres sites Web. Rediriger vers une image ou une page Web spécifiée.

Si le serveur utilise IIS, vous devez utiliser un plug-in tiers pour implémenter la fonction anti-hotlink. Un produit couramment utilisé s'appelle désormais ISAPI_Rewrite, qui peut implémenter l'anti-hotlink. fonction hotlink similaire à Apache. De plus, les forums peuvent également utiliser la méthode de « vérification de connexion » pour empêcher les hotlinks.

2. Implémenter l'anti-hotlinking

Implémentons maintenant la technologie anti-hotlinking dans ASP.NET Core pour protéger nos applications et nos fichiers de site. Cela nécessite d'utiliser la technologie middleware d'ASP.NET Core pour surveiller et traiter toutes les requêtes entrantes et vérifier si ces requêtes proviennent de notre application.

Créons ce middleware anti-hotlink :

public class HotlinkingPreventionMiddleware
{
  private readonly string _wwwrootFolder;
  private readonly RequestDelegate _next;
 
  public HotlinkingPreventionMiddleware(RequestDelegate next, IHostingEnvironment env)
  {
    _wwwrootFolder = envWebRootPath;
    _next = next;
  }
 
  public async Task Invoke(HttpContext context)
  {
    var applicationUrl = $"{contextRequestScheme}://{contextRequestHostValue}";
    var headersDictionary = contextRequestHeaders;
    var urlReferrer = headersDictionary[HeaderNamesReferer]ToString();
 
    if(!stringIsNullOrEmpty(urlReferrer) && !urlReferrerStartsWith(applicationUrl))
    {
      var unauthorizedImagePath = PathCombine(_wwwrootFolder,"Images/Unauthorizedpng");
         
      await contextResponseSendFileAsync(unauthorizedImagePath);
    }
       
    await _next(context);
  }
}
Copier après la connexion

Dans ce middleware, nous pouvons voir ASP The Request objet dans NET. Core n'encapsule pas le Referrer. Si vous souhaitez obtenir le Referrer, vous devez y accéder via les en-têtes HTTP.

Généralement, il existe une extension IApplicationBuilder :

public static class BuilderExtensions
{
  public static IApplicationBuilder UseHotlinkingPreventionMiddleware(this IApplicationBuilder app)
  {
    return appUseMiddleware();
  }
}
Copier après la connexion

Enfin, pour l'utiliser, il suffit de l'appeler dans le Configure fonction.

app.UseHotlinkingPreventionMiddleware();
Copier après la connexion

3. Peut-on vraiment le défendre ?

Comment percer l'anti-sangsue ? Quant à la manière de vérifier la référence, vous pouvez d'abord saisir une autre page de l'adresse de destination dans le middleware de la page, puis accéder à la page de destination. De cette façon, la référence de la page est celle du site de destination. une percée est réalisée. Il existe de nombreux outils qui peuvent être utilisés à cet égard, en particulier des packages de test de projets Web matures, tels que HtmlUnit, qui peuvent définir une référence directement dans la requête.

Si le site Web volé utilise le protocole https et que le lien de l'image est http, la requête initiée de https vers http n'inclura pas de référent en raison des règles de sécurité, contournant ainsi l'anti-hotlinking.

Enfin, je peux seulement dire que cette méthode ne peut défendre que dans une certaine mesure, et qu'il est impossible d'éliminer toutes les attaques. Il est toujours recommandé d'utiliser des solutions d'application serveur matures, comme Nginx.

Ce qui précède représente l'intégralité du contenu de cet article. J'espère qu'il sera utile à l'apprentissage de chacun. J'espère également que tout le monde soutiendra le site Web PHP chinois.

Pour plus d'articles sur l'utilisation du middleware par Asp.Net Core pour empêcher les liens dynamiques d'images, veuillez prêter attention au site Web PHP chinois !


Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Comment utiliser divers symboles dans le langage C Comment utiliser divers symboles dans le langage C Apr 03, 2025 pm 04:48 PM

Les méthodes d'utilisation des symboles dans la couverture du langage C Couverture arithmétique, l'affectation, les conditions, la logique, les opérateurs de bits, etc. Les opérateurs arithmétiques sont utilisés pour les opérations mathématiques de base, les opérateurs d'affectation sont utilisés pour les opérations et les opérations de la soustraction, la multiplication et les opérations de division, les opérations BIT sont utilisé pointeurs nuls, marqueurs de fin de fichier et valeurs non nucères.

Comment gérer les caractères spéciaux dans la langue C Comment gérer les caractères spéciaux dans la langue C Apr 03, 2025 pm 03:18 PM

Dans le langage C, les caractères spéciaux sont traités à travers des séquences d'échappement, telles que: \ n représente les pauses de ligne. \ t signifie le caractère d'onglet. Utilisez des séquences d'échappement ou des constantes de caractères pour représenter des caractères spéciaux, tels que char c = '\ n'. Notez que l'arrière-plan doit être échappé deux fois. Différentes plates-formes et compilateurs peuvent avoir différentes séquences d'échappement, veuillez consulter la documentation.

Quel est le rôle de char dans les chaînes C Quel est le rôle de char dans les chaînes C Apr 03, 2025 pm 03:15 PM

En C, le type de char est utilisé dans les chaînes: 1. Stockez un seul caractère; 2. Utilisez un tableau pour représenter une chaîne et se terminer avec un terminateur nul; 3. Faire fonctionner via une fonction de fonctionnement de chaîne; 4. Lisez ou sortant une chaîne du clavier.

La différence entre le multithreading et le C # asynchrone La différence entre le multithreading et le C # asynchrone Apr 03, 2025 pm 02:57 PM

La différence entre le multithreading et l'asynchrone est que le multithreading exécute plusieurs threads en même temps, tandis que les opérations effectuent de manière asynchrone sans bloquer le thread actuel. Le multithreading est utilisé pour les tâches à forte intensité de calcul, tandis que de manière asynchrone est utilisée pour l'interaction utilisateur. L'avantage du multi-threading est d'améliorer les performances informatiques, tandis que l'avantage des asynchrones est de ne pas bloquer les threads d'interface utilisateur. Le choix du multithreading ou asynchrone dépend de la nature de la tâche: les tâches à forte intensité de calcul utilisent le multithreading, les tâches qui interagissent avec les ressources externes et doivent maintenir la réactivité de l'interface utilisateur à utiliser asynchrone.

La différence entre char et wchar_t dans le langage C La différence entre char et wchar_t dans le langage C Apr 03, 2025 pm 03:09 PM

Dans le langage C, la principale différence entre Char et WCHAR_T est le codage des caractères: Char utilise ASCII ou étend ASCII, WCHAR_T utilise Unicode; Char prend 1 à 2 octets, WCHAR_T occupe 2-4 octets; Char convient au texte anglais, WCHAR_T convient au texte multilingue; Le char est largement pris en charge, WCHAR_T dépend de la prise en charge du compilateur et du système d'exploitation Unicode; Le char est limité dans la gamme de caractères, WCHAR_T a une gamme de caractères plus grande et des fonctions spéciales sont utilisées pour les opérations arithmétiques.

Comment convertir le charbon dans la langue C Comment convertir le charbon dans la langue C Apr 03, 2025 pm 03:21 PM

Dans le langage C, la conversion de type char peut être directement convertie en un autre type par: Casting: Utilisation de caractères de casting. Conversion de type automatique: Lorsqu'un type de données peut accueillir un autre type de valeur, le compilateur le convertit automatiquement.

Comment utiliser Char Array dans la langue C Comment utiliser Char Array dans la langue C Apr 03, 2025 pm 03:24 PM

Le Array Char stocke des séquences de caractères en C et est déclaré Char Array_name [Taille]. L'élément d'accès est passé par l'opérateur d'indice, et l'élément se termine par le terminateur nul «\ 0», qui représente le point final de la chaîne. Le langage C fournit une variété de fonctions de manipulation de cordes, telles que strlen (), strcpy (), strcat () et strcmp ().

Quelle est la fonction de la somme du langage C? Quelle est la fonction de la somme du langage C? Apr 03, 2025 pm 02:21 PM

Il n'y a pas de fonction de somme intégrée dans le langage C, il doit donc être écrit par vous-même. La somme peut être obtenue en traversant le tableau et en accumulant des éléments: Version de boucle: la somme est calculée à l'aide de la longueur de boucle et du tableau. Version du pointeur: Utilisez des pointeurs pour pointer des éléments de tableau, et un résumé efficace est réalisé grâce à des pointeurs d'auto-incitation. Allouer dynamiquement la version du tableau: allouer dynamiquement les tableaux et gérer la mémoire vous-même, en veillant à ce que la mémoire allouée soit libérée pour empêcher les fuites de mémoire.

See all articles