Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 63308|Válasz: 17

[ASP.NET] asp.net Alibaba Cloud Slider Verifikációs Kódteszt [forráskóddal]

[Linket másol]
Közzétéve 2018. 04. 02. 13:30:39 | | | |
Bevezetés az Alibaba Cloud Slider Verification-be:

A swipe verification egy verifikációs kód termék, amely az Alibaba ember-gép felismerésének élvonalát szolgálja. A felhasználók gondolkodás nélkül is átengedhetik a hitelesítést, ha egyszerűen jobbra húzzák a kapcsolatot.

Dokumentum link: https://help.aliyun.com/document_detail/66317.html

Termékvásárlási link: https://yundun.console.aliyun.com/?p=afs#/person-machine



Az Alibaba Cloud slider ellenőrző kódjának általános folyamata a következő:

Miután a weboldal betöltődik – > megkapjuk a hitelesítési kódot – > a felhasználó áthúzza a verifikációs kódot – > megszerezze a csessionid és sig paramétereket az Alibaba Cloud interfészéről – > kérje a backend interfészünkről csessionid, sig, nc_token, nc_login paraméterekkel – > a háttérben a paramétereket ellenőrizni > visszatérni a front-end ellenőrző eredményekhez

Vakolatok:



A html kód a következő:

A test.ashx interfész kódja a következő:

IP.ashx interfész kód:



Háttérben történő ellenőrzéskor 6 paraméter van,4 paramétert az előtérből, 2 paramétert pedig a háttérből töltünk kiKövetkezőképpen:



A RemoteIp paraméter, nem találtam magyarázatot erre a paraméterre az Alibaba Cloud hivatalos dokumentációjában。。。。。 Szó szerint láthatjuk, hogy ez a paraméter a kérő IP-címe...

A web.config konfigurációja van:



Ha az IsRemoteIp igaz, visszaküldöm a hamisított IP-címet, amely 8.8.8.8, és ha hamis, akkor a felhasználó valódi IP-címét adjuk vissza, ahogy az alábbi ábrán látható:



A teszteredmények, legyenek akár hamis kérelmező IP, akár valódi kérelmező IP-k, nem befolyásolják az ellenőrzési eredményeket, ami azt jelzi, hogy a RemoteIP-nek szinte semmilyen hatása nem lehet az ellenőrzési eredményekre...

Ha a csessionid hamisítva van, az ellenőrzés megbukik, és ha a token hamisítják, akkor az ellenőrzés is megbukik!

Az alábbi kép mutatja a hamisított token értékét:



(Vége)

Forráskód letöltés:

Turisták, ha szeretnétek megnézni ennek a bejegyzésnek a rejtett tartalmát, kérlekVálasz





Előző:[Windows API] Kódasszisztens C# Query API-hoz [forráskóddal]
Következő:Búcsúzz el a Windows korszaknak! A Microsoft feloszlatta mérnöki csapatát, hogy a felhőszolgáltatásokra koncentráljon
Közzétéve 2019. 01. 11. 11:45:01 |
Szia, Alibaba Cloud slider ellenőrző kódjának szüksége van, hogyan keressük fel önt, QQ 132.188.6153
Közzétéve 2019. 01. 11. 11:27:48 |
Információt keresek erről a műről, remélve, hogy tanulmányozom
Közzétéve 2019. 07. 25. 10:39:16 |
kösz
Ez az Alibaba dokumentum tényleg kicsit vizes
Közzétéve 2018. 04. 04. 14:13:44 |
Nézd meg
Közzétéve 2019. 01. 07. 9:46:47 |
Köszönöm, hogy megosztottad!
Közzétéve 2019. 01. 11. 12:47:27 |
Tanulj meg
Közzétéve 2019. 02. 28. 17:12:10 |
Tanultam, köszönöm, hogy megosztottad
Közzétéve 2019. 04. 13. 16:05:13 |
Csodálatos, csodálatos, lenyűgöző, lenyűgöző
Közzétéve 2019. 04. 15. 23:54:50 |
Nézd, nézd
Közzétéve 2019. 04. 16. 20:45:36 |
Tanuld meg
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com