【发布时间】:2023-03-06 23:02:02
【问题描述】:
我开发了一个 PHP 应用程序,它的主要用例是从数据库中获取一些数据。我想通过使用虚假请求来防止获取数据库数据的所有记录。 UI 很简单(类似于 Google 主页),但我想提供上一条和下一条记录的链接,无需注册即可使用该应用程序。
您建议的解决方案是什么?
*更新:* 我所说的虚假请求是指由非人类 e.i. 生成的请求。像 cURL 这样的机制,您通常会通过 CAPTCHA 阻止此类请求。
【问题讨论】:
-
虚假请求是什么意思?来自其他网站的请求,而不是您自己的?
-
在 SQL 查询中使用 LIMIT 和 mysql_real_escape_string()?不知道,出错的可能性很多。
-
正如@Emily 所说,您首先必须定义什么是“真实请求”和什么是“假请求”。用户是否通过按下按钮启动真正的请求?他登录了吗?
-
@Emily 问题已更新。
标签: php web-applications curl captcha capture