0
某些類似Facebook和Gmail的Web應用程序檢測到我們第一次嘗試在一臺機器上首次登錄。使用瀏覽器檢測不同機器
假設瀏覽器無法讀取機器名稱和MAC ADDRESS。他們收集什麼樣的變量來進行此驗證?
某些類似Facebook和Gmail的Web應用程序檢測到我們第一次嘗試在一臺機器上首次登錄。使用瀏覽器檢測不同機器
假設瀏覽器無法讀取機器名稱和MAC ADDRESS。他們收集什麼樣的變量來進行此驗證?
他們檢查cookie,瀏覽器存儲在客戶端pc上併發送到服務器。如果沒有確定的cookie,他們會認爲這是第一次。
你好尼克,但一些銀行使用的是相同的方法,額外的安全性,他們不應該在創建用戶機器的cookie。你知道沒有餅乾的其他方式嗎? – Pedro 2014-10-10 16:35:27
您可以使用多個HTTP請求(可能通過AJAX),並傳輸任何可以使用JavaScript訪問的存儲數據,例如, LocalStorage,WebSQL或IndexedDB。此外,您還可以識別具有所有傳輸數據(分辨率,瀏覽器等)組合的單機。請參閱:https://panopticlick.eff.org/ – 2014-10-10 16:37:39