现有页面a.php 主要是展现给用户显示的界面
通过ajax post数据到b.php获取一些数据
但是又不想别人直接模拟访问抓我b.php返回的数据
这个该怎么处理? 求个大牛帮忙分析下流程
现有页面a.php 主要是展现给用户显示的界面
通过ajax post数据到b.php获取一些数据
但是又不想别人直接模拟访问抓我b.php返回的数据
这个该怎么处理? 求个大牛帮忙分析下流程
只要是 HTTP
协议就无法避免被模拟请求
通常做法也就是判断 Referer
请求头是否来自自己的域名 但也可以被模拟
所以只有加密接口请求参数并判断各种请求头才能减少被模拟的概率 前端脚本需要压缩混淆 否则没什么卵用