Foxtable(狐表)用户栏目专家坐堂 → [求助]页面非法post数据,怎么增加安全机制


  共有1495人关注过本帖树形打印复制链接

主题:[求助]页面非法post数据,怎么增加安全机制

帅哥哟,离线,有人找我吗?
浙江仔
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:六尾狐 帖子:1316 积分:9484 威望:0 精华:1 注册:2010/7/21 14:20:00
[求助]页面非法post数据,怎么增加安全机制  发帖心情 Post By:2018/12/19 11:57:00 [只看该作者]

非法post数据记录在附件,怎么防范一些基本的攻击?

 下载信息  [文件大小:   下载次数: ]
图片点击可在新窗口打开查看点击浏览该文件:wxweblog.txt


 回到顶部
帅哥哟,离线,有人找我吗?
有点甜
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:85326 积分:427815 威望:0 精华:5 注册:2012/10/18 22:13:00
  发帖心情 Post By:2018/12/19 12:45:00 [只看该作者]

1、怎样的数据提交,才算是正常的提交?你要预防的是什么情况?

 

2、不是要登陆进去,才能提交数据么?每个提交的记录不能记录某人、ip、浏览器等一些信息?

 


 回到顶部
帅哥哟,离线,有人找我吗?
浙江仔
  3楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:六尾狐 帖子:1316 积分:9484 威望:0 精华:1 注册:2010/7/21 14:20:00
  发帖心情 Post By:2018/12/19 13:45:00 [只看该作者]

很多页面都是对外的表单,不需要登录就能用的

 回到顶部
帅哥哟,离线,有人找我吗?
有点甜
  4楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:85326 积分:427815 威望:0 精华:5 注册:2012/10/18 22:13:00
  发帖心情 Post By:2018/12/19 14:30:00 [只看该作者]

以下是引用浙江仔在2018/12/19 13:45:00的发言:
很多页面都是对外的表单,不需要登录就能用的

 

1、你可以加图片验证码,可以区别是人工提交还是机器提交;

 

2、对于提交的内容,如果不符合你的页面,比如你需要 username、age 等信息,但递交的没有,你可以不处理;

 

3、对于一些经常恶意提交的ip地址,你可以加入黑名单。


 回到顶部