通过白名单/黑名单组合保护网站免受过时浏览器和插件的侵害?
除了使用浏览器标头之外,我还想将我的网站中的浏览器和插件列入黑名单/白名单,以便我可以防止这些较旧的未修补系统(1)成为我网站的一般用户(2)从潜在的用户中删除这些“目标” - 攻击者到达。
我的目标是定义某种 用户端点安全标准 谁访问我的网站,但没有 直接管理环境,如 他们是客户。
是否有标准方法使用白名单或黑名单来控制浏览器对我的网站的访问?
例如,我想阻止任何具有过时 Flash 的浏览器,但如果它们根本没有 Flash,我想允许它们。
Aside from using browser headers, I want to blacklist/whitelist browser and plugins from my site so that I can prevent these older unpatched systems from (1) being a general user of my site (2) removing those 'targets' from would-be-attackers reach.
My goal is to define some kind of
endpoint security standard for users
who access my site, but without
directly managing the environment, as
they are customers.
Is there a standard way to use Whitelisting or Blacklisting to control browser access to my site?
For example, I want to prevent any browser that has outdated Flash, but I want to permit them if they have no Flash at all.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
您可以使用 Modernizr.com 来检测浏览器和功能吗?
You could use modernizr.com to detect the browser and features?