如何判断用户来处C/S系统登陆窗口,而直接在浏览器中输入URL地址。

dragon83 2010-09-20 01:31:28
我现在要做个c/s下的登陆窗口,登陆成功后,打开浏览器!登陆到B/s系统中!
要求在b/s系统中判断发起连接的是否是我写的c/s程序!(为保证安全性不允许复制链接等操作)该怎么判断!
有点像QQ邮箱的做法!从QQ中点击登陆可以!浏览器复制连接就则不可以登录!
...全文
403 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
dragon83 2010-09-20
  • 打赏
  • 举报
回复
在B/S登录中用到了ACTIVEX控件取了客户端的一些硬件信息
感觉不方便,用户一修改浏览器设置
就不取不到了
所以才准备做个C/S登录功能
欢迎提供更多解决方案
ZengHD 2010-09-20
  • 打赏
  • 举报
回复
你把QQ想的太简单了,你登陆QQ客户端后,再访问QQ空间、QQ邮箱都不需要重新登陆,不仅仅是处理URL,而是使用了ACTIVEX控件和QQ客户端通讯
Eeleng 2010-09-20
  • 打赏
  • 举报
回复
可以重写URL吧,或者乱码超链接,调用地址加密。
fingternest 2010-09-20
  • 打赏
  • 举报
回复
c/s登录成功后保存一段随机字符串到数据库,加密改字符串并发送到b/s系统。
在b/s系统中从数据库取出改字符串,同样进行相应的加密处理再与传输过来的
字符串对比,如果一致则允许登录。当然你得在数据库表中建一个字段来设置该
字符串的有效期!
dragon83 2010-09-20
  • 打赏
  • 举报
回复
谢楼上的
欢迎大家提供更多解决方法
symbol_bc 2010-09-20
  • 打赏
  • 举报
回复
我感觉这个功能就是看楼主想达到一个什么样准确的程度,其实简单的方法很多,但是碰到不同程度的高手,如果有人成心想绕过你这个功能我觉得也够呛。

其实不论是从浏览器发出的请求还是从一个客户端发出的请求本质上没有什么区别。

比如可以在发送的数据中加一个加密的串,用MD5或者res等,和服务器端保持同样的密钥。post给服务器。
可是现在浏览器都有开发者插件,很容易截获表单内容,所以,人家可以伪造表单内容提交,但需要一点专业知识。

62,272

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧