设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
问与答
›
如何知道网络请求是从浏览器发出的
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
Google AI Pro 半价,一年 $100 可以拼 6
›
哎,没房子连 app 备案都不让过,现在阿里
›
怎么看程序员薅教育优惠
›
三个地方验光三个结果
›
上下班地铁通行的问题
今日热议主题
京东账号莫名其妙被封,有大佬遇到过吗
怎么抵制那些把自己的迷信强加到别人身上的
飞书的设计真是一言难尽
推荐一个好用的机场
买智谱 ai 的尽量在海外版 z.ai 买
找一位开源鸿蒙(OpenHarmony)开发伙伴
3 岁狗都嫌,为了让娃在家“放电”,我写了
关于广告拦截插件,有没有公开的白名单
反诈为什么最近老给我打电话?
这样的网上存储服务有吗?(小文件存储获取)
显示全部
|
最新评论
32 条回复
·
3506 次点击
21#
miyuki
小成
2025-9-25 13:57:42
无非猫捉老鼠,后台搞个无头浏览器
22#
ejin
初学
2025-9-25 14:29:10
油猴脚本,请求完全是浏览器发出和渲染,你怎么破,哈哈哈
23#
laggage
初学
2025-9-25 14:33:52
hmmm, 不能加验证码吗,请求前 js 弹出验证码框,验证通过才给请求?
24#
play78
小成
2025-9-25 14:35:03
定时更新前端代码和后端接口及加密请求方式,业务流程。只要你改得足够快,模拟的人就跟不上。 很简单,你前后端稍微改一下业务流程,逆向的人,要花 10 倍的时间去梳理。只要成本与收益不匹配。就没人去做。
25#
duanxianze
小成
2025-9-25 14:35:18
不可能的,只能用各种人机验证,验证码来预防
26#
Rickkkkkkk
初学
2025-9-25 14:37:24
用户直接手点浏览器你感觉能区分吗?
27#
Ketteiron
初学
2025-9-25 14:42:51
@leokun #8 请不要重新发明 cloudflare waf ,免费的
28#
zachariahss
初学
2025-9-25 14:52:21
单请求没办法,请求前的页面渲染状态,埋点,加载状态,鼠标轨迹,行为逻辑分析,一系列东西去判断,但是防不住真想和你做对抗的人....这东西都是一整个团队用上各种手段去尝试,对抗,没啥一劳永逸的办法
29#
akakidz
初学
2025-9-25 14:52:51
本质上,这类问题没有绝对的防御手段。对抗方式往往是一个“试错博弈”的过程,如果用户的试错成本足够低,那么无论你做多少防护,他总能找到突破口。关键在于如何提高用户的试错成本,而不是通过技术手段杜绝爬虫
30#
Ketteiron
初学
2025-9-25 15:04:37
这个问题等价于如何防止爬虫 答案是防不了 人机验证 通过接码平台解决 五秒挑战,参考 Cloudflare 5 秒盾,浏览器静默执行一段 js 脚本,识别当前是否是正常环境 通过无头浏览器解决 浏览器指纹验证 https://github.com/fingerprintjs/fingerprintjs 但它是开源的,攻击者依然可以想办法绕过 tls 指纹识别,cloudflare 等云厂商通过对所有开源请求库做特征库,能识别一个请求是否通过浏览器正常发送,甚至能识别无头浏览器 但可惜可以无头浏览器+伪造特征 再来就是老一套的混淆接口加解密 没啥用,5 分钟以内就能破
下一页 »
1
2
3
4
/ 4 页
下一页
返回顶部