Теоретически, , если пользовательский терминал принадлежит противнику, вы уже проиграли и ничего не можете с этим поделать - если толчок придет, они могут отфильтровать ваши контрмеры или дажецарапать и подделывать весь сайт.
На практике вы можете сделать что-то, чтобы сделать работу противника тяжелее, но это гонка вооружений .Скорее всего, вам придется использовать все те же контрмеры, которые вредоносное программное обеспечение использует против сканеров, потому что с точки зрения злоумышленника ваш сайт ведет себя злонамеренно, пытаясь защитить себя от переопределения!- и знайте, что все, что вы делаете, может и будет быстро отменено, если ваш противник достаточно заботится.
Вы можете, например, открыть сокеты или использовать XmlHttpRequest
из JavaScript или апплетов, но вы не можете остановитьсяваш противник обновляет свои фильтры, чтобы убрать все, что вы добавляете.
Вы можете получить больше пробега, испуская полиморфный вывод или используя другие методы анти-обратной инженерии, поэтому кажется, что никакие два попадания на сайт не производят схожихКод / ресурсы отправлены в браузер.Это чрезмерный объем работы, но он дает вашему противнику головоломку, чтобы пережевать, если он хочет сыграть человека посередине.