Nano Hash - криптовалюты, майнинг, программирование

Как я могу отличить запрос curl от запроса браузера

У меня есть веб-сервер, и некоторые пользователи получают мои изображения с помощью автоматизированного сценария. Я хочу перенаправить их на страницу с ошибкой или предоставить им недопустимое изображение, только если это запрос CURL.

мое изображение находится в http://example.com/images/AIDd232320233.png, могу ли я каким-то образом направить его с помощью .htaccess в мою индексную функцию контроллера, где я могу проверить, является ли это подлинным запросом?

и мой другой вопрос, как я могу проверить заголовки браузера, чтобы отличить наиболее вероятные подлинные от тех, которые сделаны с запросом cURL?

25.10.2014

  • Итак, кроме ваших запросов, не связанных с CURL. Они как-то аутентифицированы? 25.10.2014
  • Вы можете подделать любой браузер с помощью curl, если установите все правильные заголовки. Тогда невозможно отличить. 25.10.2014
  • Вообще нельзя. Какова ожидаемая лень людей, пытающихся скачать контент? (от использования стандартных образцов до полностью настраиваемых запросов, соответствующих всем известным браузерам)? 25.10.2014
  • @alexeilvenkov, можете ли вы предоставить мне подлинный пример заголовков? 25.10.2014
  • Не уверен, что это точная копия, но вы должны проверить здесь: stackoverflow.com/questions/395034/ 25.10.2014

Ответы:


1

К сожалению, короткий ответ — «нет».

cURL предоставляет все необходимые параметры для «подмены» любого браузера. Другими словами, браузеры идентифицируют себя с помощью определенной информации заголовка, а cURL предоставляет все инструменты для установки данных заголовка любым способом, который вы выберете. Таким образом, напрямую отличить два запроса друг от друга невозможно.*

*Без дополнительной информации. Распространенные методы определения того, есть ли живой человек, инициирующий трафик, — установка файлов cookie на предыдущих этапах (попытки убедиться, что запрос является естественным побочным продуктом пребывания пользователя на вашем веб-сайте) или использование капчи и файла cookie (проверка кого-либо). можно пройти тест).

Самый простой — установить куки, что на самом деле только гарантирует, что плохие программисты не пройдут, или программисты, которые не хотят тратить время на то, чтобы адаптировать свой парсер к вашему сайту.

Более проверенный и верный подход — это капча, поскольку она требует от пользователя взаимодействия, чтобы доказать, что в его жилах течет кровь.

Если изображение не является «загрузкой», а представляет собой скорее часть большего целого (скажем, просто изображение на вашем сайте), можно использовать капчу для проверки человека, прежде чем предоставить ему доступ к сайту в целом. Или, если это загрузка, она будет представлена ​​перед разблокировкой загрузки.

К сожалению, капчи — это «боль» как для настройки, так и для конечного пользователя. Они не имеют большого смысла для общего доступа, они немного переборщили.

Для вещей общего назначения вы действительно можете ограничивать только IP-адреса, ограничения на загрузку и тому подобное. И даже там вы ничего не сможете сделать, если запросы будут раздаваться. Это перерывы, правда...

25.10.2014
  • Хотя его можно подделать, можно хотя бы отсеять некоторые завитки, проверив юзер-агент в заголовках. stackoverflow.com/questions/51750342/ 08.08.2018
  • Новые материалы

    Кластеризация: более глубокий взгляд
    Кластеризация — это метод обучения без учителя, в котором мы пытаемся найти группы в наборе данных на основе некоторых известных или неизвестных свойств, которые могут существовать. Независимо от..

    Как написать эффективное резюме
    Предложения по дизайну и макету, чтобы представить себя профессионально Вам не позвонили на собеседование после того, как вы несколько раз подали заявку на работу своей мечты? У вас может..

    Частный метод Python: улучшение инкапсуляции и безопасности
    Введение Python — универсальный и мощный язык программирования, известный своей простотой и удобством использования. Одной из ключевых особенностей, отличающих Python от других языков, является..

    Как я автоматизирую тестирование с помощью Jest
    Шутка для победы, когда дело касается автоматизации тестирования Одной очень важной частью разработки программного обеспечения является автоматизация тестирования, поскольку она создает..

    Работа с векторными символическими архитектурами, часть 4 (искусственный интеллект)
    Hyperseed: неконтролируемое обучение с векторными символическими архитектурами (arXiv) Автор: Евгений Осипов , Сачин Кахавала , Диланта Хапутантри , Тимал Кемпития , Дасвин Де Сильва ,..

    Понимание расстояния Вассерштейна: мощная метрика в машинном обучении
    В обширной области машинного обучения часто возникает необходимость сравнивать и измерять различия между распределениями вероятностей. Традиционные метрики расстояния, такие как евклидово..

    Обеспечение масштабируемости LLM: облачный анализ с помощью AWS Fargate и Copilot
    В динамичной области искусственного интеллекта все большее распространение получают модели больших языков (LLM). Они жизненно важны для различных приложений, таких как интеллектуальные..