【发布时间】:2011-08-11 22:08:21
【问题描述】:
垃圾邮件机器人找到了我的注册表单,并正在用垃圾邮件提交填充我的数据库。该表单是一个基本的 asp.net 注册,它创建一个新的会员用户并捕获帐户信息,例如姓名、地址、电话等。我计划尝试使用蜜罐字段,而不是实施验证码。但是,我的问题不是关于预防*,而是关于安全性。垃圾邮件会带来哪些潜在风险?我已经参数化了我所有的 SQL 来处理明显的 SQL 注入问题。其他风险是什么?有人知道如何使用机器人通过网站的表单攻击网站吗?何时提交的垃圾邮件不仅仅是垃圾邮件?
**这里有一些与预防相关的帖子,供有兴趣的人参考:*
【问题讨论】:
-
在阅读了您的“问题”(答案?)后,我无法弄清楚您真正想要什么。
-
我认为这很清楚。我试图了解是否应该纯粹从垃圾邮件预防的角度或从安全角度来处理我描述的问题。回复证实了我的怀疑……安全风险是独立的。我不想假设是这样的。
-
我投票决定将此问题作为题外话结束,因为这不是help center 中定义的特定编程问题。