Introduktion til verifikation af Alibaba Cloud Slider:
Swipe-verifikation er et verifikationskodeprodukt, der er frontlinjen for Alibabas menneske-maskin-genkendelse. Brugere kan passere verifikationen uden at tænke ved blot at swipe til højre for at interagere.
Dokumentlink: https://help.aliyun.com/document_detail/66317.html
Produktkøbslink: https://yundun.console.aliyun.com/?p=afs#/person-machine
Den generelle proces for Alibaba Cloud Slider verifikationskode er som følger:
Efter websiden indlæser – > får verifikationskoden – > brugeren skubber verifikationskoden ind – > henter csessionid- og sig-parametrene fra Alibaba Cloud-grænsefladen – > anmoder om den fra vores backend-interface med csessionid, sig, nc_token nc_login parametre – > får parametrene i baggrunden for at verificere > returnerer til front-end verifikationsresultaterne
Gengivelser:
HTML-koden er som følger:
Test.ashx-grænsefladekoden er som følger:
ip.ashx interfacekode:
Når man verificerer i baggrunden, er der 6 parametre,4 af parametrene opnås fra forgrunden, og 2 parametre udfyldes fra baggrundenSom følger:
RemoteIP-parameter, jeg har ikke fundet en forklaring på denne parameter i den officielle Alibaba Cloud-dokumentation。。。。。 Bogstaveligt talt kan vi se, at denne parameter er IP-adressen på anmodningspersonen...
Web.config har en konfiguration:
Når IsRemoteIp er sand, returnerer jeg den forfalskede IP, som er 8.8.8.8, og hvis den er falsk, returnerer vi brugerens rigtige IP, som vist i figuren nedenfor:
Testresultaterne, uanset om det er en falsk anmodnings-IP eller en ægte anmodnings-IP, påvirker ikke verifikationsresultaterne, hvilket indikerer, at RemoteIP næsten ikke burde have nogen effekt på verifikationsresultaterne...
Hvis csessionid'en er forfalsket, vil verifikationen fejle, og hvis tokenet er forfalsket, vil verifikationen også fejle!
Følgende billede viser værdien af den forfalskede token:
(Slut)
Kildekode-download:
Turister, hvis I vil se det skjulte indhold i dette indlæg, så vær venlig Svar
|