【发布时间】:2012-08-13 18:30:10
【问题描述】:
我在服务器上有一个表单和处理它的 php,在另一台服务器上,此配置无法更改。 我收到了很多垃圾邮件,并试图修复它。由于跨域,SESSION 无法工作,因此没有令牌也没有验证码,$_SERVER["HTTP_REFERER"] 不可靠。我正在考虑实施一个每天更改一次的加密密钥,但我认为它是有限的。有更好的主意吗?
加密密钥示例:
$key = "string".date("d");
【问题讨论】:
-
您是否收到大量来自机器人或血汗工厂的垃圾邮件?
-
如果血汗店是性用品店,我都会收到
-
你对两台服务器都有控制权吗?
-
是的。顺便说一句,现在无法尝试解决方案,我会在星期一尝试
标签: php forms security cross-domain