8
|
alexcoco akvallejos · 技术社区 · 14 年前 |
![]() |
1
8
您可以查看请求头并强制要求必须为AJAX请求设置头(通常人们使用
这个
|
![]() |
2
3
编辑-就像丹尼尔·范德斯路易斯说的,没有办法完全执行这一点。你可以欺骗用户代理,推荐人-任何随请求而来的东西。 |
![]() |
3
2
无论您向服务器请求什么,它都会将信息存储在
要检查此变量存储的信息,请尝试以下操作
|
![]() |
4
1
既然没有办法百分之百确定谁在问这个问题,你可以限制问题本身。 当然,这将取决于页面的实现。
|
![]() |
5
1
这不管用吗?
|
![]() |
6
0
我认为你可以(至少部分地)用密码学解决你的问题。
假设你有一页
然后,继续
我不是这个领域的专家,所以请接受我的建议 . (哈哈,开个玩笑。)
这种方法的一个潜在漏洞是用户可能会加载页面
|
![]() |
Farid · 限制django每个客户的访问 2 年前 |
![]() |
josegp · 在Nmap中-p-tag是什么意思 2 年前 |
![]() |
kramer65 · 如何根据网站用户在S3上添加非公共网站文件? 6 年前 |
|
derf26 · 如何阻止React Web包包含包中的脚本。json 6 年前 |
|
user8663960 · 最好也是最简单的方法是保护登录表单的安全 6 年前 |