防盜連 HTTP Referer 一行 curl 就能偽造,圖片防盜連為什麼還靠它? 圖片防盜連最常見的做法是檢查 Referer,但它一行 curl 就能偽造。我用 nginx 跟 Chrome 在筆電上重演盜連:Referer 是讀者的瀏覽器填的,盜連網站只能叫它別填,沒辦法叫它填假的,真正的洞是「沒填要不要放行」。再拆... 技術 2025-01-23 16min