【问题标题】:How to detect if request came from browser, not any broswer extension and etc如何检测请求是否来自浏览器,而不是任何浏览器扩展等
【发布时间】:2016-08-03 18:10:05
【问题描述】:

我正在创建一个安全系统,该系统从其他域获取请求以创建令牌并发回。为了保护我的系统,我希望每个请求仅来自浏览器,而不是 Postman 等任何浏览器扩展。

【问题讨论】:

    标签: php browser cross-browser


    【解决方案1】:

    您可以检查http referer 是否正确并验证用户代理。但是,这两个值都可以手动设置。

    您可以使用的另一件事是为您的调用实现 CSRF 令牌

    【讨论】:

      猜你喜欢
      • 2020-05-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-07-03
      • 2018-02-24
      • 2013-07-19
      • 2013-09-08
      • 2013-05-17
      相关资源
      最近更新 更多