【发布时间】:2013-09-27 02:51:13
【问题描述】:
我有一个简单的表单,用户可以使用它来注册他们的电子邮件地址以获取新闻通讯。
我想防止垃圾邮件发送者提交 000 封虚假电子邮件。最好的方法是什么?
我曾考虑将每个 IP 地址的输入数量限制为每小时 60 次,但后来认为任何人只要确定会简单地欺骗他们的 IP 作为攻击的一部分。
有什么想法吗?
*编辑:我正在寻找服务器端解决方案。在这种情况下,用户体验很重要,所以我不想使用验证码,或者要求用户使用令牌进行验证
【问题讨论】:
-
你怎么知道是假的?
-
那么,当他们输入电子邮件时,向此人发送一封电子邮件,他们必须点击电子邮件中的链接才能激活它?
-
设置cookies,将每个请求的唯一ID(=token)设置为表单(=带有令牌的隐藏字段),将表单提交限制到特定域,记住用户代理(=浏览器+版本)(不应在呼叫之间更改),安装蜜罐...即使很烦人...添加验证码或“人类”...可解决的问题,例如什么是 1+3? ...您也可以(至少)尝试通过联系“他们的”服务器来验证输入的电子邮件...您可以选择加入(-out),所以如果电子邮件在 24 小时内没有收到,那就不是有效。
-
@huseyintugrulbuyukisik 我正在考虑在几分钟内从某人正在运行的同一个脚本中获得 000 个注册的场景
-
训练神经网络查看一些输入(ip、mac 地址、电子邮件成分,甚至电子邮件发送频率模式),并将输出作为 0 或 1 表示垃圾邮件。因为他们可能从不同的地址或不同的时间或不同的(随机)电子邮件进行攻击
标签: javascript php jquery forms spam-prevention