利用图片Etag判断用户

2023-05-16

原理:不使用Javascript,SESSION,COOKIES,FLASH。
            利用图片Etag识别用户
            1.根据用户的 REMOTE_ADDR 与 HTTP_USER_AGENT 生成唯一Etag。
            2.将Etag输出到客户端。
            3.获取 HTTP_IF_NONE_MATCH 判断是否同一个用户访问。

.htaccess rewrite

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteRule ^pic.png$ index.php?pic=1 [NC]

</IfModule>

源码 index.php:
<?
define('SECRET', 'j8s91slksd9ab');  // secret
define('LOG', 'data.log');          // 保存用户数据

// 生成 etag
function genEtag(){
    if(!empty($_SERVER['HTTP_IF_NONE_MATCH'])){
        $etag = $_SERVER['HTTP_IF_NONE_MATCH'];
    }else{
        $etag = substr(md5(SECRET. substr(md5($_SERVER['REMOTE_ADDR']),0,16). substr(md5($_SERVER['HTTP_USER_AGENT']),0,16)),0, 16);
    }
    return $etag;
}

// 显示图片
function showPic($etag){
    header('content-type:image/png');
    header('Etag:'.$etag);

    $im = imagecreate(1, 1); // 生成1x1px的透明图片
    imagecolorallocatealpha($im, 0, 0, 0, 127);
    imagepng($im);
    imagedestroy($im);

    exit();
}

// 获取存储的数据
function getData(){
    $logdata = file_exists(LOG)? file_get_contents(LOG) : '';
    if(!$logdata){
        $data = array();
    }else{
        $data = json_decode($logdata, true);
    }
    return $data;
}

$etag = genEtag();

$pic = isset($_GET['pic'])? $_GET['pic'] : 0;
if($pic==1){
    showPic($etag);
}

$data = getData();

// 提交表单
$send = isset($_POST['send'])? $_POST['send'] : 0;

if($send==1){
    $txt = isset($_POST['txt'])? $_POST['txt'] : '';
    if($txt!=''){
        $data[$etag] = $txt;
        file_put_contents(LOG, json_encode($data),true);
    }
}

$txt = isset($data[$etag])? $data[$etag] : ''; // 用户输入的数据
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
 <head>
  <meta http-equiv="content-type" content="text/html; charset=utf-8">
  <title> PIC ETAG </title>
 </head>

 <body>
  <img src="pic.png">
  <form method="post" action="index.php">
  <p>请填写讯息:</p>
  <p><textarea name="txt" style="width:450px;height:150px"><?=$txt ?></textarea></p>
  <p><input type="submit" value="提交"></P>
  <input type="hidden" name="send" value="1">
  </form>
 </body>
</html>


本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

利用图片Etag判断用户 的相关文章

随机推荐

  • ubuntu鼠标灵敏度、加速度修改

    一直觉得ubuntu的鼠标指针比较飘 xff0c 图形界面上调整灵敏度调到最低也不准 xff0c 因为鼠标设置里面没有提供其他可调整选项 xff0c 目前找到一个解决办法是调整鼠标加速度 各版本调整方法链接 xff1a https patr
  • 使用apt-mirror搭建ubuntu本地安装源

    环境 xff1a 使用一台ubuntu 16 04作为服务器 1 建立文件 mkdir data mkdir data 16 04 mkdir data 16 04 mirror mkdir data 16 04 var mkdir dat
  • 三角函数关系图

    倒三角关系 s i n 2 x
  • 关于打开虚拟机VMware centos7之后就蓝屏的解决办法

    装完镜像之后 xff0c 打开虚拟机 xff0c 一开机就蓝屏 解决办法 xff1a VMware 版本太低 xff0c 下载新版VMware 可以解决大部分问题
  • n个数输出最大值和最小值

    提型描述 xff1a 输入整数N xff0c 接着在下一行连续输入N个数 xff0c 输出这一组数的最大值和最小值 xff1b 提示 xff1a 输入的这N个数 xff0c 可以有小数也可以有负数 xff0c 输出之间用换行隔开 inclu
  • java求完数的代码

    用java求完数 xff1a 题目 xff1a 一个数如果恰好等于它的真因子 即不包括它本身 之和 xff0c 这个数就称为 34 完数 34 例如6 61 1 xff0b 2 xff0b 3 请编程找出1000以内的所有完数 代码如下 x
  • libc++abi Specification

    void cxa allocate exception size t thrown size throw Effects Allocates memory to hold the exception to be thrown thrown
  • Java:利用递归方法求鸭子数

    问题描述 xff1a 一个人赶着鸭子去每个村庄卖 xff0c 每经过一个村子卖去所赶鸭子的一半又一只 这样他经过了七个村子后还剩两只鸭子 xff0c 问他出发时共赶多少只鸭子 xff1f 经过每个村子卖出多少只鸭子 xff1f 题目分析 x
  • 登录授权验证之OAuth2.0

    实际应用项目 xff1a http github crmeb net u long 本文将从几个方面了解和学习使用OAuth2 0 对不对就不管了 xff0c 反正我也几乎不会用到 ps 有个项目用到了 xff0c 所以才会有本文 OAut
  • PostgreSQL的视图以及物化视图的特点

    1 视图 PostgreSQL视图其实和mysql视图是一样的 xff0c 视图其实是个虚拟的表 xff0c 实际上是一个SQL拼接而成的虚拟表 xff08 假表 xff09 xff0c 可能是有一个表或者多个表 视图关联而成的复杂的SQL
  • 尚硅谷---Vue3同步笔记

    一 初识Vue3 Vue3带来了什么 xff1f 1 性能上的提升 xff1a 更快 占用内存更少 2 源码的升级 xff1a 使用Proxy代替defineProperty实现响应式 重写虚拟DOM的实现和Tree Shaking Tre
  • 移动mgv2000_JL代工_s905l2_MT7668_emmc_免拆卡刷固件包

    移动mgv2000 JL代工 s905l2 MT7668 emmc 免拆卡刷固件包 特点 xff1a 1 适用于卡刷 xff1b 2 开放原厂固件屏蔽的市场安装和u盘安装apk xff1b 3 修改dns xff0c 三网通用 xff1b
  • 魔百和CM311-1A_YST、(YM)_安卓9_S905L3A_默认开启ADB_纯净精简语音_完美线刷包

    魔百和CM311 1A YST YM 安卓9 S905L3A 默认开启ADB 纯净精简语音 完美线刷包 固件特点 xff1a 1 修改dns xff0c 三网通用 xff1b 2 开放原厂固件屏蔽的市场安装和u盘安装apk xff1b 3
  • C++11:变长模板的迭代与递归扩展

    迭代的运行效率始终强于递归 xff0c 递归始终比迭代方便开发 变长模板属于C 43 43 11中比较复杂的技术 xff0c 在此简单介绍下 include lt iostream gt using namespace std templa
  • 虚拟机Secure Boot安全启动

    概述 Secure Boot 作为 UEFI 的一个选项 xff0c 它可以被设置为开启或关闭 Secure Boot 所需要的公钥证书被保存在计算机的主板的 FLASH 里面 xff0c FLASH 里面保存着 PK xff0c KEK
  • 端口被占用的原因及解决办法

    运行软件或者项目的时候 xff0c 出现以下问题 xff1a panic blademaster listen tcp 0 0 0 0 8080 listen tcp 0 0 0 0 8080 bind An attempt was mad
  • Rust 学习,与 node.js 交互

    1 背景 近期 xff0c 参与了一个活动 xff1a 学 Rust xff0c 免费拿树莓派 主要内容为开发应用 xff0c 在 node js 中调用 Rust 函数 实际上我认为在很多地方都能用上 Rust xff0c 鉴于活动要求
  • Zeal--一款支持207个离线文档的浏览器

    小编作为一个全栈工程师 xff0c 每个语言都会一点 xff0c 在写前端和后端的时候 xff0c 时长会打开好几个开发文档 xff0c 比如java css html 等 xff0c 有没有打开一个软件 xff0c 就能打开所有的帮助文档
  • Linux之间图像界面的传输 ssh -X username@{remote ip}

    之前用windows平台连接Linux平台 xff0c 总是通过Xshell 43 Xming来传输Linux系统的界面 现在在linux系统平台下 xff0c 通过ssh连接另一个Linux系统 xff0c 如何将远程Linux的图形界面
  • 利用图片Etag判断用户

    原理 xff1a 不使用Javascript xff0c SESSION xff0c COOKIES xff0c FLASH 利用图片Etag识别用户 1 根据用户的 REMOTE ADDR 与 HTTP USER AGENT 生成唯一Et