【发布时间】:2023-04-02 19:06:01
【问题描述】:
如何防止表单被 XSSME、SQLinjectMe(这两个是免费的 Firefox 插件)、Accunetix Web Scanner 等大型漏洞扫描程序扫描?
这些“网络漏洞扫描程序”可以捕获包含所有字段的表单副本,并在几分钟内发送数千个测试,在字段中引入各种恶意字符串。
即使您对输入进行了很好的清理,服务器中的响应速度也会有所延迟,有时如果表单发送电子邮件,您将在接收方邮箱中收到数千封电子邮件。我知道减少此问题的一种方法是使用 CAPTCHA 组件,但有时这种组件对于某些类型的表单来说太多了并且会延迟用户响应(例如登录/密码表单)。
有什么建议吗?
在此先感谢,对不起我的英语!
【问题讨论】:
-
非常感谢安迪,拼写检查器真是个奇迹! ;)
标签: security