如何防止某些重要页面被人恶意抓取?

WBOY
Libérer: 2016-09-27 14:18:12
original
1635 Les gens l'ont consulté

现有页面a.php 主要是展现给用户显示的界面
通过ajax post数据到b.php获取一些数据
但是又不想别人直接模拟访问抓我b.php返回的数据
这个该怎么处理? 求个大牛帮忙分析下流程

回复内容:

现有页面a.php 主要是展现给用户显示的界面
通过ajax post数据到b.php获取一些数据
但是又不想别人直接模拟访问抓我b.php返回的数据
这个该怎么处理? 求个大牛帮忙分析下流程

只要是 HTTP 协议就无法避免被模拟请求
通常做法也就是判断 Referer 请求头是否来自自己的域名 但也可以被模拟
所以只有加密接口请求参数并判断各种请求头才能减少被模拟的概率 前端脚本需要压缩混淆 否则没什么卵用

Étiquettes associées:
php
source:php.cn
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!