【发布时间】:2010-03-19 10:23:13
【问题描述】:
我想阻止非浏览器客户端访问某些页面/成功发出请求。
网站内容提供给经过身份验证的用户。发生的情况是,我们的用户将他对我们网站的凭据提供给代表他执行请求的第 3 方 - 它可以是另一个网站或移动应用程序。
假设有一个用户填写并发送消息的表单。我可以保护这个表单,以便处理提交的服务器可以判断用户是否直接从浏览器提交?
出于可用性原因,我不想使用 CAPTCHA。我可以用一些 javascript 来做吗?
【问题讨论】:
-
为什么要阻止这种情况?
-
也许这是一个基于浏览器的游戏,他想阻止机器人?
-
或收到垃圾邮件的“发送反馈”表单...在这两种情况下,最好有一些举报人应用程序来强制更改密码。
-
这是一个商业财产 - 用户可以从网络向手机发送文本;我们宁愿让他们直接访问我们的网站
标签: javascript security forms