【发布时间】:2020-07-25 01:58:57
【问题描述】:
虽然人们应该使用从其合法网站下载的经过批准的浏览器来使用它们很重要,但服务器是否有任何方法可以检测是否有人在欺骗浏览器(用户代理)?
我的问题特别提到了安全性。如果有人创建浏览器(用户代理)并且不遵守某些合同(例如,cookie 的同源策略)来利用那里的漏洞怎么办?这个非法浏览器可以通过使用 Firefox 或 Chrome 中使用的标准值填充 User-Agent 标头来声称它是真正的用户代理。
服务器端有什么方法可以检测用户是否使用了欺骗性的用户代理,以便服务器可以在需要时采取对策?或者这是个人使用浏览器的绝对责任,只能使用经过批准的浏览器(服务器无法检测到)?
【问题讨论】:
标签: http security https http-headers