自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

你以為的萬能爬蟲方法,其實(shí)一行代碼就能識(shí)別!

開發(fā) 后端
Chrome插件訪問自己的服務(wù)器后端是沒有跨域問題的,完全可以讓插件獲取到數(shù)據(jù)以后,發(fā)送給自己的服務(wù)器,這樣就可以把數(shù)據(jù)收入囊中了。

在以前的公眾號(hào)中,我提到Selenium/Puppeteer/Pyppeteer有很多特征可以被網(wǎng)站檢測(cè)到。于是,有些同學(xué)想到了另一個(gè)方法,就是自己寫一個(gè)Chrome插件,在網(wǎng)站打開的時(shí)候,注入到頁面中,然后通過這個(gè)注入的JavaScript代碼來操作頁面,獲取數(shù)據(jù)。

這個(gè)方法理論上說是萬能的,因?yàn)樽⑷氲腏avaScript能夠獲取當(dāng)前Dom樹,任何接口簽名都無法攔截到自己注入的JavaScript代碼,如下圖所示:

而Chrome插件訪問自己的服務(wù)器后端是沒有跨域問題的,完全可以讓插件獲取到數(shù)據(jù)以后,發(fā)送給自己的服務(wù)器,這樣就可以把數(shù)據(jù)收入囊中了。

你還可以通過JavaScript自動(dòng)點(diǎn)擊按鈕,實(shí)現(xiàn)自動(dòng)翻頁。所以你只需要把網(wǎng)頁打開,啟動(dòng)插件,然后他就能自動(dòng)刷新,自動(dòng)獲取數(shù)據(jù)了。

這個(gè)方法看起來非常萬能,而且無法被防御……

事實(shí)真的是這樣嗎?我寫了一個(gè)Demo來做測(cè)試。Demo頁面長下面這樣:

當(dāng)我手動(dòng)點(diǎn)擊點(diǎn)擊我按鈕的時(shí)候,會(huì)彈出一個(gè)框:

現(xiàn)在,我使用JavaScript來選擇這個(gè)按鈕,然后點(diǎn)擊它:

為什么網(wǎng)站知道我在用JavaScript點(diǎn)擊了按鈕呢?其實(shí)只要我給你看這個(gè)頁面的HTML,你就知道了:

<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<title>Test Event</title>
</head>
<body>
<div id="app">
<template v-if="spider">
<div>你這個(gè)狗爬蟲</div>
</template>
<template v-else>
<button v-on:click="check">點(diǎn)擊我</button>
</template>
</div>
<script src="./vue.min.js"></script>
<script>
var example2 = new Vue({
el: '#app',
data: {
spider: false
},
methods: {
check: function (event) {
if (event.isTrusted) {
alert('主人你好,歡迎回家!')
} else {
this.spider = true
}
}
}
})
</script>
</body>
</html>

關(guān)鍵的點(diǎn)就是這個(gè)event.isTrusted。它是瀏覽器的一個(gè)功能,如果這個(gè)事件是人通過鼠標(biāo)點(diǎn)擊的,那么它是true。如果事件是通過JavaScript觸發(fā)的,那么它是false。

關(guān)于這個(gè)屬性,你可以查看Event.isTrusted - Web API 接口參考 | MDN[1]。這個(gè)例子里面,我用的是Vue來操作頁面,但實(shí)際上event是瀏覽器的特性,使用原生JavaScript也可以實(shí)現(xiàn):

  document.querySelector("button").addEventListener("click", function( event ) {
if (event.isTrusted) {
alert('主人你好,歡迎回家!')
} else {
this.spider = true
}
}, false);

那么如何繞過這個(gè)event.isTrusted呢?其實(shí)很簡(jiǎn)單,你使用Selenium/Puppeteer,天然就能繞過它。

看到這里,大家肯定發(fā)現(xiàn)一個(gè)很好笑的問題,Selenium/Puppeteer不能解決的問題,用JavaScript輕松就能解決。但JavaScript解決不了的問題,用Selenium/Puppeteer又完全沒有問題。

這就像是貓吃老鼠,老虎吃貓,大象吃老虎,但是老鼠可以吃大象。寸有所長,必有所短,寸有所短,也可能有所長。

參考文獻(xiàn)

[1] Event.isTrusted - Web API 接口參考 | MDN: https://developer.mozilla.org/zh-CN/docs/Web/API/Event/isTrusted

本文轉(zhuǎn)載自微信公眾號(hào)「未聞Code」,可以通過以下二維碼關(guān)注。轉(zhuǎn)載本文請(qǐng)聯(lián)系未聞Code公眾號(hào)。

責(zé)任編輯:武曉燕 來源: 未聞Code
相關(guān)推薦

2021-08-17 14:25:11

人臉識(shí)別人工智能身份識(shí)別

2021-04-19 10:38:06

代碼開發(fā)工具

2018-10-15 09:20:08

代碼軟件工程師

2021-11-11 10:41:25

代碼開發(fā)工具

2019-03-08 11:21:45

Windows 功能系統(tǒng)

2012-05-08 08:55:56

2021-03-26 13:04:50

AI

2013-11-29 13:14:30

代碼網(wǎng)頁設(shè)計(jì)

2016-12-02 08:53:18

Python一行代碼

2020-07-20 09:20:48

代碼geventPython

2022-02-23 14:37:48

代碼Pythonbug

2024-12-09 09:25:30

2022-08-19 10:27:39

系統(tǒng)模型

2021-05-28 07:39:17

SQL代碼操作

2017-04-05 11:10:23

Javascript代碼前端

2017-11-13 14:06:56

2020-02-19 15:02:23

代碼開發(fā)工具

2021-08-23 17:49:02

代碼開發(fā)模型

2016-11-24 12:07:42

Android萬能圓角ImageView

2021-11-02 16:25:41

Python代碼技巧
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)