【发布时间】:2011-10-22 04:42:42
【问题描述】:
我有我的小网络应用程序,具有简单的注册策略 - 提供电子邮件和密码,您就完成了。
最近 bot 开始攻击我的应用程序,使用相同的密码从不存在的电子邮件中注册大量用户。
我想阻止这种情况。我的想法是扩展登录验证,但检查电子邮件地址的存在。你知道任何可以做到这一点的 Web 服务(最好是 WCF)吗?
【问题讨论】:
-
它需要连接到每个域电子邮件服务器来检查电子邮件地址的存在,这似乎不太可能。您为什么不使用一些挑战将机器人排除在外(例如验证码)?
标签: asp.net asp.net-mvc web-services security