前言
前不久发现部分黑产利用思否外链做跳转,为了防止恶意调用,给官方写了该帖!
获取外链
晓杰研究了下发现外链获取方式很简单评论链接直接右键复制链接就能获取,很多黑产提取出来后用来做跳版防各大软件检测恶意链接!
解决方案
晓杰在这研究了下,可以通过协议头Referer来判断 如果为空或者不为思否官方域名就直接跳转到思否主页即可
如果没有通过思否官方页面协议头 Referer 是空的
测试外链:https://link.segmentfault.com/?enc=aXesK%2FCX6nXMR88U3OEBYg%3D%3D.p0V8iO%2BSlYQ5elitRzr%2F1WWoT8p27DaHsSfFvtIhwAE%3D
本文作者
Soujer
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。