2009/08/10

防止網站檔案盜連

原文連結: OECSPACE

付費的網頁空間最怕檔案遭盜連,若主機有流量限制或超過流量必須追加付費等,
就會造成很大的困擾,以下教學方式,不適合一般免費網頁空間使用,
免費空間多不支援設置 .htaccess 檔案。
這個方式可以指定不允許被連結的檔案以及盜連檔案後會轉跳的網址



開啟記事本,複製程式再根據說明做修改:

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^http://www.hsiu28.net/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.hsiu28.net$ [NC]
RewriteCond %{HTTP_REFERER} !^http://hsiu28.net/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://hsiu28.net$ [NC]
RewriteRule .*\.(gif|jpg|png|zip|mp3)$ http://www.hsiu28.net/ [R,NC]


RewriteCond %{HTTP_REFERER} ... 代表能由這個網址連結檔案(參考以上設置)

gif|jpg|png|zip|mp3 禁止被連結的檔案

http://www.hsiu28.net/ 盜連檔案後會轉跳的網址

開啟記事本,使用"另存新檔"為 「.htaccess」小數點前面千萬不要自己加上檔名
再將 .htaccess 上傳到網頁空間,這些檔案就不能透過別的網址連結
將這檔案放在指定單一目錄使用也可以。


沒有留言:

張貼留言

Web 技術中的 Session 是什麼?

轉載原文:  Web 技術中的 Session 是什麼? 本文目標 在 Web 的世界裡,Session 已經是被廣泛使用的一種技術,大多數的 Web 開發者,肯定都能運用自如。在現今的各類 Web 應用程式的開發框架和工具中,Session 也已經被包裝成容易使用的模...