onlybird 发表于 2012-4-15 14:15 强度比较低...referer可以随便伪造
Kokgog 发表于 2012-4-15 14:17 一般防盗链只需要防防浏览器端就可以了, 通过服务端方式伪造转输出也不叫盗链了...... ...
lazyzhu 发表于 2012-4-15 14:29 圈圈有个问题: 防盗链一旦生成,只有浏览器清空缓存才会失效.这是不是和Nginx静态规则expires有关? ...
Kokgog 发表于 2012-4-15 14:31 ctrl + f5 骚年, 你不知道跑正式点的应用..都会在静态文件后面加个?时间戳来缓存和反缓存的咩......... ...
enj0y 发表于 2012-4-15 15:00 防盗链都是浮云,HTTPS可突破
enj0y 发表于 2012-4-15 15:15 https://down.rices.so/115/dn8ipn1g.action 骚年,去看看吧
enj0y 发表于 2012-4-15 15:15 别以为自己真的多牛逼,当心被P。
enj0y 发表于 2012-4-15 15:20 HTTPS最大的特点就是安全性,同一浏览器里的REFERFER若不同域,根本没权限读取。 ...
enj0y 发表于 2012-4-15 15:21 求擦
enj0y 发表于 2012-4-15 15:23 你妹的不懂啊?
enj0y 发表于 2012-4-15 15:28 那HTTPS成功突破115的referercheck,这是个事实,所以。。。后面我可以无视你了 ...
enj0y 发表于 2012-4-15 15:32 我会告诉你我就是rices?SB
enj0y 发表于 2012-4-15 15:33 是你DADDY