+ -
当前位置:首页 → 问答吧 → 如何阻止恶意提交???在线等

如何阻止恶意提交???在线等

时间:2011-12-08

来源:互联网

不用Session,cookies,限制ip,验证码的方法。

作者: yuanjin1981   发布时间: 2011-12-08

先别谈如何限制,你能给“恶意提交”给个定义么?
如果你定义给出来了,办法应该就有了。

作者: ViewStates   发布时间: 2011-12-08

就是写个ajax请求不断请求写入数据库。
引用 1 楼 viewstates 的回复:

先别谈如何限制,你能给“恶意提交”给个定义么?
如果你定义给出来了,办法应该就有了。

作者: yuanjin1981   发布时间: 2011-12-08

1楼正解。

关键是你如何区分那些是正常提交,那些恶意提交!!

作者: foren_whb   发布时间: 2011-12-08

对,不想让正常提交感觉到繁琐,但是又要阻止恶意提交。
引用 3 楼 foren_whb 的回复:

1楼正解。

关键是你如何区分那些是正常提交,那些恶意提交!!

作者: yuanjin1981   发布时间: 2011-12-08

换个说法,对于一个REQUEST,你如何区分所谓的恶意还是正常的?

作者: ViewStates   发布时间: 2011-12-08

引用 1 楼 viewstates 的回复:
先别谈如何限制,你能给“恶意提交”给个定义么?
如果你定义给出来了,办法应该就有了。


++

作者: kk297173176kk   发布时间: 2011-12-08

DDOS是无法杜绝的攻击方式,就是因为无法判明什么请求是恶意的。所以很多网站都是图片验证码这玩意。

作者: qwertxp   发布时间: 2011-12-08