服务器nginx+php
user-agent太容易伪造,http://shangbang100.com/shipin/mei1.php 这个好像处理的不错,求解。
非威信全部302跳转。
要求微信oauth登陆,不是微信浏览器自然就打不开了
确定他是这个做法?
@Untitled: 你的例子里不是.所以他是可以被伪造的
@吴瑞祥:我伪造了user-agent也看不到内容啊?你看到了?
@Untitled: 说明他做了别的判断,你下个局域网抓包工具,抓下微信发出包.
我觉得判断userAgent真的很不靠谱, 而且wp版的就没有MicroMessenger这串。
所以通常的做法是
1. 用js判断微信独有的页面对象存不存在
2. 页面用oauth登陆, 像楼上说的一样。
问题是:
1. 他是301跳转,所以应该不是JS所为
2. oauth有可能,但一个公众号只能对应一个oauth域名,好像这个页面有一大串域名,难道搞了十多个认证号?