一般的なWebのセキュリティホール--------抗ホットリンク

1、抗ホットリンクは、独自のサービスで物事の盗難を防止します。

2、XSSサービスのようなマップがあります:

<!DOCTYPE HTML > 
< HTML > 
< ヘッドLANG = "EN" > 
< メタ文字コード= "UTF-8"  /> 
< タイトル> </ タイトル> 
</ ヘッド> 
< 身体> 
< フォームアクション= "postIndex" メソッド= "ポスト" > 
        输入内容:< 入力タイプ="テキスト」名前= "名前" >  < BR >  <
    </ フォーム> 
<IMG SRC = "IMG / logo.PNG" ALT = "">
 </ ボディ>  
</ HTML >

SatetyChainサービスの場合:<IMG SRC =「http://127.0.0.1:8080/img/logo.PNG」ALT =「」>引用この写真に直接来て、それが起きてからこれを防ぐためにどのように、マップの海賊に属していますか?

<!DOCTYPE HTML > 
< HTML > 
< ヘッドLANG = "EN" > 
< メタ文字コード= "UTF-8"  /> 
< タイトル> </ タイトル> 
</ ヘッド> 
< 身体> 
< フォームアクション= "postIndex" メソッド= "ポスト" > 
        输入内容:< 入力タイプ="テキスト」名前= "名前" >  < BR >  <
    </ フォーム> 
<IMG SRC = "http://127.0.0.1:8080/img/logo.PNG" ALT = "">
 </ ボディ>  
</ HTML >

図3は、簡単な言葉で、上記の要件を達成するため、またはインターセプタでリクエストをインターセプトし、表示する技術を抗ホットリンクリクエストヘッダのRefererリクエストレコードソースを、あなたは要求されたドメイン名に写真を表示することができ、ドメイン名は、指定されていない場合は、リクエストが失敗した許可しました

 


127.0.0.1 8080 www.aiyuesheng.com
127.0.0.1 8081 bbs.aiyuesheng.com

C:\ WINDOWS \ System32 \ Drivers \ Etc \ Hostsに

 

おすすめ

転載: www.cnblogs.com/pickKnow/p/11265785.html