服务器能否拒绝非浏览器发起的HTTP请求?

2025-06-28 12:00:16

有一个很新的东西,叫做tls指纹,服务器可以根据这个判断是否来自浏览器。

因此,我们又开发了一个新的东西叫做curl impersonate,他可以模拟chrome/firefox/.......的指纹。

你看,我们现在又没有办法区分到底是来自于浏览器还是请求工具了。

话又说回来,因为大部分请求工具并不能替换tls握手相关的组件,所以这个方法目前来看还是非常准确的。

6/22编辑: 不准啦不准啦,主流语言都有自定义ssl套件的方法🫠,虽然略复杂。

服务器能否拒绝非浏览器发起的HTTP请求?
广告位810*200
相关阅读
大家在做登录功能时,一般怎么做暴力破解防护?

大家在做登录功能时,一般怎么做暴力破解防护?

我维护的几个网站是: 每次登录都要有验证码,错误10次,用户...

2025-06-20
Rust的设计缺陷是什么?

Rust的设计缺陷是什么?

Rust在项目管理上的设计缺陷也是rust的设计缺陷对不对。...

2025-06-20
汤姆克鲁斯、妮可基德曼有生活照吗?他俩身高究竟相差多少?

汤姆克鲁斯、妮可基德曼有生活照吗?他俩身高究竟相差多少?

二人身高相差7~10cm吧,汤姆克鲁斯官方身高1.73m,早...

2025-06-20
为什么说男人至死都是少年?

为什么说男人至死都是少年?

老公38岁。 今天晚上回来看到洗手台上堆好多石头,我刚开始...

2025-06-20
***咖被曝员工月薪 2300 元只休 1 天,这样的薪资和工作条件是否合理?

***咖被曝员工月薪 2300 元只休 1 天,这样的薪资和工作条件是否合理?

正常,河南工资就这么低, 不然你以为“河南人可以润两次”是开...

2025-06-20