2
头图

前言

前不久发现部分黑产利用思否外链做跳转,为了防止恶意调用,给官方写了该帖!

获取外链

晓杰研究了下发现外链获取方式很简单评论链接直接右键复制链接就能获取,很多黑产提取出来后用来做跳版防各大软件检测恶意链接!
image.png

解决方案

晓杰在这研究了下,可以通过协议头Referer来判断 如果为空或者不为思否官方域名就直接跳转到思否主页即可image.png
如果没有通过思否官方页面协议头 Referer 是空的
image.png
测试外链:https://link.segmentfault.com/?enc=aXesK%2FCX6nXMR88U3OEBYg%3D%3D.p0V8iO%2BSlYQ5elitRzr%2F1WWoT8p27DaHsSfFvtIhwAE%3D

本文作者

Soujer


Soujer
15 声望10 粉丝

热爱分享,热爱创作,热爱研究。