【发布时间】:2011-03-17 02:16:08
【问题描述】:
我有这些表格:
https://www.mychabad.org/templates/articlecco.asp?AID=1189379
昨晚他们遭到了一堆提交的攻击
- 有什么简单的代码可以避免此类攻击吗?
- 如果不是,我应该使用不同的表单服务吗?
【问题讨论】:
我有这些表格:
https://www.mychabad.org/templates/articlecco.asp?AID=1189379
昨晚他们遭到了一堆提交的攻击
【问题讨论】:
我认为您可以从Captcha's website 中阅读基本概念。 然后,用经典的 ASP 搜索验证码。
之后您可能需要自己解决问题,因为我们看不到您的 ASP 页面的源代码。
【讨论】:
尝试在页面中放置一个空字段,通过 CSS 将其隐藏并检查它是否已填写。(也许旁边有一条说明,如果用户禁用了 CSS,则将其留空。)许多机器人会填写每个字段in,所以你可以检查这个字段是否为空。
【讨论】:
3D display,所以他们可以同时填写数百万张表格。
CAPTCHA 是最著名的解决方案,但如果您正在寻找简单的解决方案,我发现这非常有效:将表单的提交 URL 设置为空白(或无效)并通过JavaScript。到目前为止,我还没有看到一个执行 JavaScript 以获取过去表单的机器人。这确实意味着用户需要启用 JavaScript,但大多数人还是这样做了。
例子:
<form id="myform" action="" onsubmit="return doSubmit();">
...
</form>
<script type="text/javascript">
function doSubmit() {
// You can also do any validation here if required
document.getElementById('myform').action = 'real_submit_url';
return true;
}
</script>
【讨论】: