Cloudflare CAPTCHA 针对至少包含一个 & 符号的 URL

Simon Willison's Blog 工具

摘要

Simon Willison 分享了一个技巧,配置 Cloudflare 的 Managed Challenge 仅对包含 & 符号的搜索 URL 触发,从而改善简单查询的可用性。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/06/16 01:01

# TIL:Cloudflare 验证码仅针对包含 `&` 的搜索链接 来源:https://simonwillison.net/2026/Jun/16/captcha-on-at-least-one-ampersand/ TIL(https://simonwillison.net/elsewhere/til/)Cloudflare 验证码仅针对包含 `&` 的搜索链接(https://til.simonwillison.net/cloudflare/captcha-on-at-least-one-ampersand)—— 我在 [simonwillison.net/search/](https://simonwillison.net/search/) 上使用了 Cloudflare 的验证码(他们现在称之为“Web Application Firewall > Custom rules > Managed Challenge”),以防止爬虫遍历我的[分面搜索](https://simonwillison.net/2017/Oct/5/django-postgresql-faceted-search/) UI 中所有可能的组合。 我使用 Cloudflare 的验证码来阻止爬虫过于激进地爬取本站的[分面搜索引擎](https://simonwillison.net/2017/Oct/5/django-postgresql-faceted-search/),但我对即使是简单的 `?q=term` 搜索也会触发验证感到厌烦。 在借助 Claude Code 一番摸索后,我发现可以改用以下规则,使验证码仅对包含至少一个 `&` 的搜索 URL 触发: `(http.request.uri.path wildcard r"/search/*" and http.request.uri.query contains "&")` 现在,[`/search/?q=lemur`](https://simonwillison.net/search/?q=lemur) 就可以正常访问而不触发验证码了! 附注:我还记录了[尝试使用 Cloudflare MCP 配合 Claude Code](https://til.simonwillison.net/cloudflare/captcha-on-at-least-one-ampersand#trying-the-cloudflare-mcp) 的笔记,但它最终无法编辑相关规则,因此我让 Claude Code [改用 Cloudflare API](https://til.simonwillison.net/cloudflare/captcha-on-at-least-one-ampersand#using-the-api-instead) 来操作。

相似文章

CAPTCHAs 二十年来一直失败

Hacker News Top

深度探讨了 CAPTCHAs 与自动破解器之间长达20年的军备竞赛,最终以 Browserbase 的新方法——通过验证浏览器身份来完全绕过 CAPTCHAs 的代理身份——告终。

证明你是机器人:面向代理的验证码

Hacker News Top

Browser Use 推出了基于反向验证码的代理原生注册机制,旨在阻止人类进入,而让 AI 代理进入。代理通过解决混淆的数学题来获得 API 密钥访问权限和免费套餐福利。

CSP 白名单实验

Simon Willison's Blog

一个网页工具实验,展示了如何通过拦截 fetch 请求并提示用户将域名加入白名单,来处理沙箱 iframe 中的内容安全策略(CSP)错误。该工具通过 Codex 桌面应用使用 GPT-5.5 构建。