Introductie tot verificatie van Alibaba Cloud Sliders:
Swipeverificatie is een verificatiecodeproduct dat de frontlinie vormt van Alibaba's mens-machine herkenning. Gebruikers kunnen zonder nadenken de verificatie doorstaan door simpelweg naar rechts te swipen om te interacteren.
Documentlink: https://help.aliyun.com/document_detail/66317.html
Aankooplink voor producten: https://yundun.console.aliyun.com/?p=afs#/person-machine
Het algemene proces van Alibaba Cloud slider verificatiecode is als volgt:
Nadat de webpagina is geladen - > de verificatiecode krijgen - > de gebruiker de verificatiecode schuift - > de csessionid- en sig-parameters van de Alibaba Cloud-interface ophalen - > deze opvragen via onze backend-interface met csessionid, sig, nc_token nc_login parameters - > de parameters op de achtergrond om de > te verifiëren en terug te keren naar de front-end verificatieresultaten
Renderings:
De html-code is als volgt:
De test.ashx-interfacecode is als volgt:
ip.ashx interfacecode:
Bij het verifiëren op de achtergrond zijn er 6 parameters,4 van de parameters worden uit de voorgrond gehaald, en 2 parameters worden ingevuld vanuit de achtergrondAls volgt:
RemoteIp-parameter, ik heb geen uitleg van deze parameter gevonden in de officiële Alibaba Cloud-documentatie。。。。。 Letterlijk zien we dat deze parameter het IP-adres is van de aanvrager...
web.config heeft een configuratie:
Wanneer IsRemoteIp waar is, geef ik het vervalste IP terug, namelijk 8.8.8.8, en als het onwaar is, geven we het echte IP van de gebruiker terug, zoals te zien is in de onderstaande figuur:
De testresultaten, of het nu een nep-verzoek-IP is of een echt verzoeker-IP, beïnvloeden de verificatieresultaten niet, wat aangeeft dat RemoteIP vrijwel geen effect zou moeten hebben op de verificatieresultaten...
Als de csessionid vervalst is, faalt de verificatie, en als de token vervalst is, faalt ook de verificatie!
De volgende afbeelding toont de waarde van het vervalste token:
(Einde)
Broncode downloaden:
Toeristen, als jullie de verborgen inhoud van dit bericht willen zien, alsjeblieft Antwoord
|