【发布时间】:2012-06-18 22:08:57
【问题描述】:
我有一个网站和联系页面。任何人都可以去那里写一些东西来联系我们,它会被发送到我的电子邮件地址。今天我注意到我的收件箱中有近 100 封电子邮件,有人试图使用一些 javascript 发送垃圾邮件。我该如何阻止这个?我想到的一种方法是放一个验证码。但是有没有更好的方法来停止在客户端本身而不是在服务器上检查?
【问题讨论】:
-
我如何确定它是否是合法客户端?人工客户还是自动化客户?
-
过滤所有输入,htmlentities 是你最好的朋友:P
-
要阻止任何人,请使其脱机。如果那时有人可以使用它,那你就有问题了。
标签: javascript security spring-mvc spring-security