哈哈,那同样的问题,我也问你,用你的2个参数的方式,我只要同样的建立一个文件C.ASP也可以连接到B.ASP.不仅仅只靠A.ASP.你的方法也一样无法防止这种情况哦!
请看懂我说的意思再发表意见,如果你都能在他的服务器上随便建立文件了,还谈什么防盗链?
我说的是防止在本地建立一个网页,页面上写上b.asp的链接,然后运行点击这个链接就能够打开b.asp文件而不是在服务器上建立,懂???
以下是引用ayue222在2007-9-4 17:23:37的发言:
你这个只能防止通过直接输入地址访问该页面,但是请问,如果我在我的机器上建一个网页,然后上面随便加一个链接到b.asp,你的能防止么??
所以需要判断来源网址的域名是否匹配来防止这样的非法访问..
既然你说:如果你都能在他的服务器上随便建立文件了,还谈什么防盗链?
哈哈,你不觉得有点只许周官放火,不许百姓点灯吗>?开始提测试也是你,不提的也是你!不建立服务器,那你干吗,最后放家里生绣吗?笑死人了。