作者mervynW (.)
看板PHP
标题Re: [请益] 如何防止远程表单攻击
时间Thu Sep 27 15:53:49 2012
※ 引述《kencool107 (脸都歪了)》之铭言:
: 我想请问一下
: 有什麽方法可以防止这种攻击
: 检查REFFER可以伪装
: 网路上说用session
1. 先用 curl 抓那页面 有 cookie 就有 session id,
2. 在 session 过期前随便post 随便过.
之前有人写得 robotaway.js 还比较安全一点.
当然 image captcha 更安全..
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 1.34.40.217
1F:推 rockmanalpha:个人认为最实在的解法还是验证输入啦 09/27 19:47