【发布时间】:2017-03-14 05:45:48
【问题描述】:
我正在构建一个网络应用程序,该应用程序在某些位置为用户提供某些可解锁的功能。我刚刚意识到欺骗 GPS 位置是多么容易。 Chrome 开发工具甚至在传感器下提供 GeoLocation 自定义位置覆盖设置。如何为类似的黑客设置有效的检查?
更新: Chrome 开发工具地理定位覆盖输出精度为 150m,因此如果我设置了一个阈值,即 40m 精度(拒绝所有精度大于 40m 的数据)。那么这可以解释简单的 chrome 开发工具 hack(非常适合测试)
【问题讨论】:
-
你不能。即使可以,也会侵犯您的用户隐私。
-
对不起,但这似乎是一个非常不知情的答案。如此多的基于位置的应用程序确实对恶意用户进行了检查。另外,用户同意分享他们的位置。
-
@jasan 这些应用程序都没有真正防止恶意用户。我保证,他们都很脆弱。
-
JavaScript 位置,就像所有 JavaScript 一样,是客户端,因此总是受用户操纵。
-
@jasan 不要忘记,我们可以绕过您的网络应用程序并将适当的数据发送回您的服务器。
标签: javascript geolocation geo spoofing