后端可以知道前端按钮是通过用户点击的还是通过调用 click()点击的吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ljsh093
V2EX    前端开发

后端可以知道前端按钮是通过用户点击的还是通过调用 click()点击的吗?

  •  
  •   ljsh093 2022-01-11 19:46:11 +08:00 2717 次点击
    这是一个创建于 1375 天前的主题,其中的信息可能已经有所发展或是发生改变。
    第 1 条附言    2022-01-11 21:27:44 +08:00
    意思是前端做了检测是可以知道的吗?然后传给服务器就都知道了
    12 条回复    2022-01-12 00:38:47 +08:00
    IvanLi127
        1
    IvanLi127  
       2022-01-11 20:19:51 +08:00 via Android   1
    这主要取决于前端知不知道
    Mutoo
        2
    Mutoo  
       2022-01-11 20:26:18 +08:00   1
    ch2
        3
    ch2  
       2022-01-11 20:35:08 +08:00   1
    前端检测也有可能被 hook 掉
    shakaraka
        4
    shakaraka  
    PRO
       2022-01-11 20:38:28 +08:00   1
    #2 的方法是可以的。但是至于你的数据会不会被伪造那就是另一个问题了
    lxml
        5
    lxml  
       2022-01-11 20:52:10 +08:00 via Android   1
    这种检测,后端的一切信息来源都是来自前端的输入,跟虚拟机检测一样,就是斗法,看警察和小偷谁的手法更高明了
    hronro
        6
    hronro  
       2022-01-11 21:49:44 +08:00
    先说你的需求吧,你这想法感觉是被带偏了的
    lxxiil
        7
    lxxiil  
       2022-01-11 22:18:00 +08:00
    如果有,逆向前端 js 代码就可以解决
    gauzung
        8
    gauzung  
       2022-01-11 22:19:16 +08:00
    正常直接调用 click 方法,e.isTrusted 为 false ,但有其他方法让它为 true ,比如浏览器插件
    ljsh093
        9
    ljsh093  
    OP
       2022-01-11 23:47:41 +08:00
    @hronro 对前端不了解,就是怕用户端跳过了前端验证
    shyangs
        10
    shyangs  
       2022-01-12 00:08:15 +08:00
    @ljsh093

    後端不相信前端. 所有都要由後端做.
    also24
        11
    also24  
       2022-01-12 00:15:17 +08:00   4
    前端代码可以通过 Event.isTrusted 字段进行判断。

    但是:
    即使获取到了这个字段,事件本身可能已经是被拦截后修改的;
    即使事件本身没有被拦截后修改,前端代码自身可能已经被修改了;
    即使前端代码自身没有被修改,向后端发送的数据也可能被拦截和修改...

    即使已经考虑了以上种种修改:
    用户可以通过自己编译一个 isTrusted 永远为 true 的浏览器来绕过;
    用户可以从系统层面伪造鼠标点击事件来绕过;
    用户可以从硬件层面伪造 HID 设备来绕过;
    用户可以………… 雇一群人来手动点击绕过......

    以上,你觉得自己的用户肯做到哪一步,就防范到哪一步就好。
    mineralsalt
        12
    mineralsalt  
       2022-01-12 00:38:47 +08:00
    送你一句后端永恒的真理: "永远不要相信来自客户端的任何数据"
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2861 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 23ms UTC 07:30 PVG 15:30 LAX 00:30 JFK 03:30
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86