Captcha icon indicating copy to clipboard operation
Captcha copied to clipboard

对接口没有任何保护作用

Open LeonDevLifeLog opened this issue 6 years ago • 1 comments

只是实现了界面,但实际上验证的功能没有,用了等于白用,机器不会操作你的界面的,想滥用你的接口直接拦截请求去模拟就行了,前端界面直接绕过就行,写的这个东西不和后台配合是验证不了是人是机,用了这个非但没保护接口,反而给用户体验上带来阻碍.

控件写的不错,但没有实际作用

LeonDevLifeLog avatar Jan 21 '19 02:01 LeonDevLifeLog

这个其实把博主的代码稍微改造一下是挺有参考意义的,首先相对图片、身份证,人脸识别Captcha,我倒不觉得冗杂,你可能担心的是用户操作风险这块,如果将图片地址和缺块坐标用服务器加密返回,通过分析操作特征,是可以做到验证人机的

haohe0627 avatar Jun 05 '19 06:06 haohe0627