【问题标题】:How to prevent a user from accessing the site when he/she Copy and paste the url address to get in to the site?如何防止用户在访问网站时复制并粘贴 url 地址以进入网站?
【发布时间】:2011-07-25 07:28:53
【问题描述】:

如何防止用户访问网站时复制并粘贴url地址进入网站。他们应该只登录才能访问网站。如果他们已经登录然后复制url并将其粘贴到新窗口中,我会阻止他们进入该网站。

【问题讨论】:

    标签: java web-services servlet-filters


    【解决方案1】:

    有一个身份验证Filter,用于检查用户在尝试访问受限区域时是否经过身份验证

    【讨论】:

    • 如果他们经过身份验证并复制/粘贴网址,他甚至不希望他们访问......
    • 当他/她复制并粘贴 url 地址以进入该站点时。 @Meena 你能澄清一下
    • 我理解的方式不太一样:我想,发帖人是想阻止登录用户复制 URL 并在未经身份验证的会话中重新打开它(就像一个新窗口(甚至但是,新窗口不是新会话!))。
    • 我得出和 nfechner 一样的结论。
    • @cularis 现在我很困惑:),你能澄清一下吗??
    【解决方案2】:

    检查请求头的referer字段。在首页接受所有,在更深的页面上只接受来自站点内部的请求。

    【讨论】:

    • Referer 很容易被欺骗,因此不是可靠的检查。
    • 我以为他试图让深层链接不方便,并非不可能。为了让它变得不可能,我猜你可以使用某种形式的令牌系统,其中导航令牌在第一页上生成并在目标页面上验证。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-03-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多