【发布时间】:2013-04-04 00:43:20
【问题描述】:
使用 fiddler 我可以拦截一个 ajax 发布请求,并且使用请求编写器我可以重新发送相同的请求,从而使服务器正常响应它。协议是 http 还是 https(fiddler 解密 HTTPS 流量)并不重要,使用 Fiddler 之类的工具是可能的。
在 Web 应用程序方面,是否可以理解或阻止此类请求?怎么样?
【问题讨论】:
-
您可能应该稍微解释一下您的问题。你到底想防止什么?例如,正如在这个问题中阐述的那样:stackoverflow.com/questions/15760721/…,服务器可以设计为使机器人/HTTP 生成器难以与它们进行互操作。
标签: asp.net-mvc http https security fiddler