淘宝系的x-sign,让人欢喜让人忧。
作者:互联网
抓过淘宝包的同学肯定都有类似的感觉吧。
如果你想做一个淘宝系的爬虫,不管是淘宝、闲鱼、还是其他程序、APP,淘宝总会有一大堆的参数让你去构造。
做为一个靠数据做生意的公司,把自己的数据看得这么自私,也真的很难想象了。
再看淘宝的请求信息,你有没有觉得很搞笑?
如此严防死守一些商品的数据,真的很尴尬有没有。
但是,事事无绝对。淘宝在x-sign之后,便再难有拿得出手的防护措施。甚至html5的sign参数更是相当于摆设。
就好像一座大门上面锁了100把锁,但只有一把钥匙,而且是放在门前垫子底下。
只能说无语,无语。
{ x-sign=azYBCM004xAAJc3kgE6mu9CtuRCvlc3lzro6Y9p7Asyc0c3rE9F+KZYa7cIB9PN7A3Jz59bQEpFWX9mhbdSJUWyhaHXt5c3lzdXN5c, x-mini-wua=HHnB_EUAMEaO9hapnBDY9dKjshSDUrzuhzgMCExZzxogRLQ2nt+LBrv5fxjCQcc3/1YwY7gP1QH3Xt0qAWPjRKJhCLClXfXhn5myebPwkHbwcmZqio1O6aZKLnjjxw7KX7OoWmQBNfmiJ4MFx0DeNQNyD0ldr4SdWR6j5ZqXdiOmDZTM=, x-sgext=JAfV4T/K1s9mTLtFFOn8S+Hk0eTR48Lh1uzV9tLswufN5M3kzeTN4NT52fnQ+dPkzeTW+dDizeHN5c3lzeXN5c3lwuTX5tTm2ebR59j20bOHs9Xk0eSHtoXh0OTW5MLm2PbT4MKzhPbR5dHgwubC5MLkwuTC5MLnwuTC5MLtwubC5NL21fbR9tD20fbQ9tH2wrDC5cLlwrPWs9jl0/bQtIDn2Q==, x-umt=E0AA7eNLPMW/8gJ8wRPp7Ol74CGzXfdJ }
标签:有没有,sign,参数,dDizeHN5c3lzeXN5c3lwuTX5tTm2ebR59j20bOHs9Xk0eSHtoXh0OTW5MLm2PbT4MKzh 来源: https://www.cnblogs.com/bugtraq/p/15710640.html