Introduction à la vérification du curseur Alibaba Cloud :
La vérification par balayage est un produit de code de vérification qui sert la première ligne de la reconnaissance homme-machine d’Alibaba. Les utilisateurs peuvent passer la vérification sans y penser en balayant simplement vers la droite pour interagir.
Lien du document : https://help.aliyun.com/document_detail/66317.html
Lien d’achat du produit : https://yundun.console.aliyun.com/?p=afs#/person-machine
Le processus général du code de vérification du curseur Alibaba Cloud est le suivant :
Après le chargement de la page web, > obtenir le code de vérification > l’utilisateur glisse le code de vérification - > obtenir les paramètres csessionid et sig depuis l’interface Alibaba Cloud - > les demander via notre interface backend avec les paramètres csessionid, sig, nc_token nc_login > obtenir les paramètres en arrière-plan pour vérifier le > revenir aux résultats de vérification front-end
Rendus:
Le code html est le suivant :
Le code de l’interface test.ashx est le suivant :
Code d’interface IP.ASHX :
Lors de la vérification en arrière-plan, il y a 6 paramètres,4 des paramètres sont obtenus à partir du premier plan, et 2 paramètres sont remplis à partir de l’arrière-planComme suit:
Paramètre RemoteIp, je n’ai pas trouvé d’explication de ce paramètre dans la documentation officielle Alibaba Cloud。。。。。 Littéralement, on peut voir que ce paramètre est l’adresse IP du demandeur...
Web.config propose une configuration :
Lorsque IsRemoteIP est vrai, je retourne l’IP falsifiée, qui est 8.8.8.8, et si elle est fausse, nous retournons la véritable IP de l’utilisateur, comme montré dans la figure ci-dessous :
Les résultats du test, qu’il s’agisse d’une fausse IP de requête ou d’une IP réelle du demandeur, n’affectent pas les résultats de vérification, ce qui indique que RemoteIP devrait avoir presque aucun effet sur les résultats de vérification...
Si le csessionid est falsifié, la vérification échouera, et si le jeton est falsifié, la vérification échouera également !
L’image suivante montre la valeur du jeton falsifié :
(Fin)
Téléchargement du code source :
Touristes, si vous voulez voir le contenu caché de ce post, s’il vous plaît Répondre
|