以文本方式查看主题

-  Foxtable(狐表)  (http://www.foxtable.com/bbs/index.asp)
--  专家坐堂  (http://www.foxtable.com/bbs/list.asp?boardid=2)
----  [求助]页面非法post数据,怎么增加安全机制  (http://www.foxtable.com/bbs/dispbbs.asp?boardid=2&id=128975)

--  作者:浙江仔
--  发布时间:2018/12/19 11:57:00
--  [求助]页面非法post数据,怎么增加安全机制
非法post数据记录在附件,怎么防范一些基本的攻击?

 下载信息  [文件大小:   下载次数: ]
图片点击可在新窗口打开查看点击浏览该文件:wxweblog.txt


--  作者:有点甜
--  发布时间:2018/12/19 12:45:00
--  

1、怎样的数据提交,才算是正常的提交?你要预防的是什么情况?

 

2、不是要登陆进去,才能提交数据么?每个提交的记录不能记录某人、ip、浏览器等一些信息?

 


--  作者:浙江仔
--  发布时间:2018/12/19 13:45:00
--  
很多页面都是对外的表单,不需要登录就能用的
--  作者:有点甜
--  发布时间:2018/12/19 14:30:00
--  
以下是引用浙江仔在2018/12/19 13:45:00的发言:
很多页面都是对外的表单,不需要登录就能用的

 

1、你可以加图片验证码,可以区别是人工提交还是机器提交;

 

2、对于提交的内容,如果不符合你的页面,比如你需要 username、age 等信息,但递交的没有,你可以不处理;

 

3、对于一些经常恶意提交的ip地址,你可以加入黑名单。