偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

12306網(wǎng)站反制瀏覽器代碼被指“傻大黑粗”

系統(tǒng) 瀏覽器
前兩天發(fā)生的12306訂票助手插件拖垮GitHub事件,風(fēng)波仍未過(guò)去。鐵道部為了保證“公平”,他們開(kāi)始采取技術(shù)手段,針對(duì)使用插件的瀏覽器采取反制措施,其結(jié)果如何,目前看來(lái),恐怕不能令他們和他們的上峰滿意。

1月28日,已經(jīng)是2013年春運(yùn)正式開(kāi)始的第三天,那寄托著異鄉(xiāng)游子急切心情的粉紅紙片,依舊一票難求。

專題推薦:瀏覽器集結(jié):春運(yùn)搶票利器再現(xiàn)

前兩天發(fā)生的12306訂票助手插件拖垮GitHub事件,風(fēng)波仍未過(guò)去。鐵道部為了保證“公平”,他們開(kāi)始采取技術(shù)手段,針對(duì)使用插件的瀏覽器采取反制措施,其結(jié)果如何,目前看來(lái),恐怕不能令他們和他們的上峰滿意。

網(wǎng)友@碼農(nóng)1999在新浪微吧上發(fā)布文章《傻大黑粗+殃及無(wú)辜:12306技術(shù)反制獵豹瀏覽器代碼級(jí)分析》,列出了12306.cn的具體反制措施,其中主要有四種手段。

手段一: 頻繁修改具體功能函數(shù)名稱,讓搶票插件調(diào)用失效。

這是12306開(kāi)始技術(shù)反制時(shí)最常用的小技倆。碼農(nóng)都知道,這種“小修小補(bǔ)”的技術(shù)屏蔽手段,只要針對(duì)12306修改的具體功能函數(shù)做修改,即可實(shí)現(xiàn)插件正常使用。整個(gè)破解及插件更新時(shí)間不超過(guò)1小時(shí)。

手段二:1月20日開(kāi)始屏蔽瀏覽器user agent

1月20日進(jìn)入春運(yùn)購(gòu)票***峰(可訂2月8日車票),12306使出了屏蔽瀏覽器user agent的手段,如此一部分沒(méi)有用搶票版的用戶也被屏蔽,一些用戶反應(yīng)未用插件卻登陸12306時(shí)白屏,進(jìn)入不到網(wǎng)站。

針對(duì)屏蔽 user agent,只要修改瀏覽器的用戶代理即可實(shí)現(xiàn)登陸12306。

手段三:限制連續(xù)2個(gè)操作的時(shí)間間隔,所有瀏覽器在未使用搶票插件情況下或無(wú)辜中槍。

如在提交訂單時(shí)12306判定輸入驗(yàn)證碼及提交的時(shí)間間隔短,即使驗(yàn)證碼輸入正確,亦會(huì)被12306彈出“驗(yàn)證碼錯(cuò)誤”。此種屏蔽手段造成的后果是:1、搶票插件自動(dòng)提交訂單失效;2、無(wú)論使用哪種瀏覽器的用戶,無(wú)論使不使用搶票插件,只要“被判定”時(shí)間間隔短,即提交訂單失敗…破解此屏蔽手段,甚至不需要修改插件代碼,只需取消搶票插件的“自動(dòng)提交”功能,手動(dòng)輸入驗(yàn)證碼即可。

手段四:12306后臺(tái)增加一些邏輯判斷,會(huì)踢出用插件用戶的登錄狀態(tài)。

這些邏輯判斷包括:

限定操作時(shí)間間隔、提交訂單時(shí)間間隔、查詢刷新間隔等。

這些手段均不能保證只屏蔽搶票插件用戶,均有可能讓無(wú)辜的用戶,被12306判定為“插件用戶”,不能正常登陸,買(mǎi)不到車票。

對(duì)于這些反制措施,作者認(rèn)為:

 
  1. 12306用的那些技術(shù)反制手段真心很糙,很臨時(shí)工。一個(gè)詞形容:傻大黑粗。
  2. 12306這些小花招,在瀏覽器廠商面前,效果不大。
  3. 12306的反制措施還帶來(lái)更大的網(wǎng)站崩潰可能性,殃及無(wú)辜。

 文末,作者給12306提出4句話:

 
  1. 每一個(gè)登陸12306的用戶,都有權(quán)利選擇使用的瀏覽器及正當(dāng)手段提升使用體驗(yàn),屏蔽只會(huì)加劇無(wú)謂的勞動(dòng)量。
  2. 請(qǐng)不要再聘用實(shí)習(xí)生或者臨時(shí)工進(jìn)行屏蔽搶票插件,請(qǐng)尊重程序猿的智商。
  3. 12306對(duì)“無(wú)辜”被屏蔽的用戶造成極大的不公平。
  4. 12306作為投資5億的網(wǎng)站,請(qǐng)亮出你技術(shù)屏蔽的“殺手锏”。

在微博評(píng)論中,Super_Wang指出:

 用技術(shù)手段屏蔽標(biāo)準(zhǔn)http請(qǐng)求。。。無(wú)語(yǔ),只要它沒(méi)離開(kāi)http,找出規(guī)律也就是個(gè)時(shí)間問(wèn)題。對(duì)關(guān)鍵請(qǐng)求加單次有效的短信延時(shí)二次認(rèn)證應(yīng)該是個(gè)不錯(cuò)的辦法,客戶體驗(yàn)就難說(shuō)了。

執(zhí)信飄飄想聽(tīng)聽(tīng)其他人的看法:

 大量游戲外掛都不能得到有效解決,何況這是一個(gè)甚至沒(méi)有做驗(yàn)證碼適配的腳本程序而已,個(gè)人覺(jué)得這的確很難做處理。因?yàn)椴痪哂泻苊黠@的特征性,很難判斷。

各位親愛(ài)的讀者們,你們遇到過(guò)被屏蔽的情況嗎?如果有,使用的是哪些瀏覽器?歡迎留言討論。

責(zé)任編輯:黃丹 來(lái)源: infoq
相關(guān)推薦

2013-09-12 10:50:13

獵豹瀏覽器12306搶票軟件

2013-01-22 17:10:42

瀏覽器技術(shù)解析

2013-09-12 11:14:52

假冒1230612306

2013-05-10 09:45:02

HTML 5

2012-10-07 15:11:48

釣魚(yú)網(wǎng)站假冒網(wǎng)站360安全中心

2014-12-30 14:02:54

2012-12-26 13:59:56

12306網(wǎng)站數(shù)據(jù)中心

2021-09-06 05:50:15

12306愛(ài)心模式網(wǎng)絡(luò)購(gòu)票

2013-09-12 11:17:02

2013-12-09 14:21:45

12306搶票瀏覽器

2012-02-21 10:04:38

2024-01-30 15:42:20

微軟EdgeChrome

2021-09-06 08:43:57

12306網(wǎng)站火車票移動(dòng)應(yīng)用

2014-01-02 14:14:09

12306搶票軟件

2021-04-14 09:55:34

ChromeEdge漏洞

2023-04-27 08:30:28

Edge瀏覽器

2020-07-15 08:10:00

瀏覽器安全Fetch

2012-03-20 11:41:18

海豚瀏覽器

2012-03-20 11:31:58

移動(dòng)瀏覽器

2012-03-19 17:25:22

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)