- 2008年3月30日 2:36
- 阅读次数: 2,216
- 编程开发
【落伍首发】 昨天晚上看见有人发帖说被盗链害惨了,而且还是那种php?url=http://形式盗链 鉴于此,发个本人的方法,让你的站彻彻底底防盗链。 效果:只有在设置的允许的网站上链接才正确显示,其他不管是直接输入到地址栏或者从其他网站点击过去都视为盗链。 演示:http://www.baobaocool.com/images/BaoBaoCool.gif 上面这是个图片链接,真实存在的链接,但是你不管从这里点击过去还是直接到地址栏输入都直接跳转了,但是...
防盗链
继续阅读
- 2007年5月13日 10:52
- 阅读次数: 3,310
- 编程开发
漏洞文件: showpic.php 引用: str=$_SERVER['QUERY_STRING']; $img=base64_decode($str); $codelen=strlen($safeguard);//获取附加码长度 $img=substr($img,$codelen); //去掉附加码 readfile($img); 提交的参数经过base64编码后直接用readfile读文件,所以可以把路径base64编码后提交,以读出文件内容 漏洞利用方式: http://bbs.xxx.com/showpic.php?ZGF0YS9zcWxfY29uZmlnLnBocA== 然后查看源文件。 这里的ZGF0YS...
BBS, PhpWind, 漏洞, 防盗链
继续阅读