gpt4 book ai didi

asp.net-mvc - Web 安全 - 防止来自 fiddler 等工具的 post 请求

转载 作者:可可西里 更新时间:2023-11-01 16:25:11 26 4
gpt4 key购买 nike

使用 fiddler 我可以拦截 ajax post 请求,使用 request composer 我可以重新发送相同的请求,使服务器正常响应。协议(protocol)是 http 还是 https(fiddler 破译 HTTPS 流量)并不重要,使用像 Fiddler 这样的工具是可能的。

在 Web 应用程序方面,是否可以理解或阻止此类请求?怎么办?

最佳答案

没有。没有办法阻止这种情况。 URL 是用来访问的。如果不应该访问它,请不要将其放在网上或要求使用某种身份验证方法。某些客户端可能会传递可识别的 User-Agent header ,该 header 可能会受到限制,而 Fiddler 可能也是如此。但是,像 Fiddler 这样的工具的全部意义在于能够发出任何类型的自定义请求,其中包括此 User-Agent 字符串。因此,即使您阻止了默认的 User-Agent,也没有什么可以阻止 Fiddler 的用户将 User-Agent 更改为不会被阻止的内容。

关于asp.net-mvc - Web 安全 - 防止来自 fiddler 等工具的 post 请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15800711/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com