【发布时间】:2017-12-26 16:14:04
【问题描述】:
我有一个上传表单,我们正在内部使用它来允许客户上传他们的宽带设置照片(作为诊断检查的辅助),我目前正在考虑安全问题。
我最初认为如果在 X 分钟内上传超过 5 次的解决方案会详细禁止 IP,但当我想得更多时 - 我不需要那个。蜜罐技术还有效吗? (通过 CSS 隐藏表单输入,如果有条目则作为垃圾邮件处理)。
您对尝试和减轻尝试上传假照片的用户的最佳方法有何看法,我想到了一个简单的 IP 禁令,这不会让机器人受到攻击,因为他们倾向于在每次攻击时更改其 IP,但它会停止大多数普通用户。
请记住,上传后的照片对用户是不可见的,它们只有在登录脚本之后对我们的员工可见。我不想在这样一个简单的系统上过分强调安全性——但我不想让普通用户很容易惹到我们。
【问题讨论】:
-
你总是可以使用Google's reCAPTCHA
-
谢谢塞缪尔,我知道recaptcha,我不想让用户的过程复杂化。任何能让我在不影响用户的情况下保护系统的东西都会非常有帮助。
-
有道理;从@nickf 查看this answer。它可能会让您了解如何在不影响用户体验的情况下防止垃圾邮件。