防盗链三部曲

admin 千秋月 关注 管理组 LV20
发表于程序代码版块 技术杂文

流量计费的CDN,轻量云服务器,为避免被pcdn清洗,可以尝试以下三部曲,以下方法对图片与附件均有效果,还可以增加token 验证方式设置链接阅后即焚、时效期更加安全;虽不能完全避免但是大几率减少被刷风险!

1.检测来访源,设置站点白名

<?php

$allowedHosts = ['www.ximi.me', 'ximi.me'];

if (!isset($_SERVER['HTTP_REFERER']) || !in_array(parse_url($_SERVER['HTTP_REFERER'], PHP_URL_HOST), $allowedHosts)) {

    header('HTTP/1.0 403 Forbidden');

    exit('来源不合法禁止访问,Access forbidden');

}

?>
2.开启跨域访问验证

<?php

header('Access-Control-Allow-Origin: https://www.ximi.me'); // 仅允许特定域访问

?>
3.检测HTTP 头部 是否非正常访问

<?php

if (!isset($_SERVER['HTTP_ACCEPT']) || $_SERVER['HTTP_ACCEPT'] == '*/*') {

    header('HTTP/1.0 403 Forbidden');

    exit('检测到非法访问;Access forbidden');

}

?>
以上方法并不能百分百安全,但测试已经能避免被迅雷,IDM之类软件批量下载;


测试图片:

在本站单击图片可以正常打开访问,复制地址单独使用就失效

本文章最后由 admin2025-11-14 18:06 编辑
评论列表 评论
发布评论

评论: 防盗链三部曲



2026全面升级!对接公众号万级资源池 + 智能AI双驱动,速来体验! 外卖党必看!你吃外卖我买单!欢迎报名下单! AI人脸替换工具离线版,免费下载~ Image


免责声明
本站资源,均来自网络,版权归原作者,所有资源和文章仅限用于学习和研究目的 。 不得用于商业或非法用途,否则,一切责任由该用户承担 !

请求资源或报告无效资源,请点击[反馈中心>>]

电脑不给力运行不了?试试[高配云电脑>>]

常见问题一站式解决方案,点击进入解答区,随时为您解答![进入>>]


侵权删除请致信 E-Mail:2309931055@qq.com
已有0次打赏
(0) 分享
分享
取消