以文本方式查看主题 - Foxtable(狐表) (http://foxtable.com/bbs/index.asp) -- 专家坐堂 (http://foxtable.com/bbs/list.asp?boardid=2) ---- [求助]页面非法post数据,怎么增加安全机制 (http://foxtable.com/bbs/dispbbs.asp?boardid=2&id=128975) |
||||
-- 作者:浙江仔 -- 发布时间:2018/12/19 11:57:00 -- [求助]页面非法post数据,怎么增加安全机制 非法post数据记录在附件,怎么防范一些基本的攻击?
|
||||
-- 作者:有点甜 -- 发布时间:2018/12/19 12:45:00 -- 1、怎样的数据提交,才算是正常的提交?你要预防的是什么情况?
2、不是要登陆进去,才能提交数据么?每个提交的记录不能记录某人、ip、浏览器等一些信息?
|
||||
-- 作者:浙江仔 -- 发布时间:2018/12/19 13:45:00 -- 很多页面都是对外的表单,不需要登录就能用的 |
||||
-- 作者:有点甜 -- 发布时间:2018/12/19 14:30:00 -- 以下是引用浙江仔在2018/12/19 13:45:00的发言:
很多页面都是对外的表单,不需要登录就能用的
1、你可以加图片验证码,可以区别是人工提交还是机器提交;
2、对于提交的内容,如果不符合你的页面,比如你需要 username、age 等信息,但递交的没有,你可以不处理;
3、对于一些经常恶意提交的ip地址,你可以加入黑名单。 |