我一直在尋找,以保護Web服務從「綜合查詢」的方式。有關更多詳細信息,請閱讀security stack問題。「推薦被拒絕」實施
看來,我別無選擇,直到我碰到NSE India's網站,實現了某種措施對這種合成查詢出來。
我想知道他們怎麼可能實現了一種有效的保護方式:您可以訪問他們的網站並搜索報價,可以說RELIANCE,我們會得到一個顯示最新報價的頁面。
在分析中,我們發現,被髮送的查詢對面是一樣的東西:
http://www.nseindia.com/marketinfo/equities/ajaxGetQuote.jsp?symbol=RELIANCE&series=EQ
但當我們直接複製粘貼到瀏覽器中的查詢,則返回「轉診拒絕」。
我想這樣的程序也可以幫助我。任何想法如何我可以實現類似的東西?
每當你問一個安全問題,首先需要確定1)什麼是你想保護? 2)誰是攻擊者? – CodesInChaos 2011-05-25 18:06:33
@CodeIn:如果你閱讀安全問題(在OP中鏈接),你會得到正確的想法。 – check123 2011-05-25 18:09:31
我沒有注意到你的其他問題。在這種情況下,服務器端驗證是唯一的解決方案。 – CodesInChaos 2011-05-25 18:13:33