扫码关注官方订阅号
用sso服务生成cookie,直接登录关联系统,过程均没有问题。问题是cookie没有特殊标识,拷贝泄露出去可以直接登录关联系统,如何解决?
人生最曼妙的风景,竟是内心的淡定与从容!
这个我的理解通过ip可以做个大致判断,譬如,通过相同cookie访问网站的ip突然是从异地发起的,就让他重新登录什么的。
ip
cookie
但这也只能解决异地的问题。
其实我在想这个问题可能不是那么好解决,否则市面上各种主攻爬虫类的公司不是都得完蛋了?既然这么多公司都能指着“自动登录 => 爬取信息”活下去,说明你期望的“完全防范”恐怕是达成不能! |_|
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
扫描下载App
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
这个我的理解通过
ip
可以做个大致判断,譬如,通过相同cookie
访问网站的ip
突然是从异地发起的,就让他重新登录什么的。但这也只能解决异地的问题。
其实我在想这个问题可能不是那么好解决,否则市面上各种主攻爬虫类的公司不是都得完蛋了?既然这么多公司都能指着“自动登录 => 爬取信息”活下去,说明你期望的“完全防范”恐怕是达成不能! |_|