use*_*196 2 captcha
我使用以下安全性(invisble captcha)为我的网站的表单提交,以防止自动提交:
然而,这样的系统在生产中被破解,一个人能够成功地自动提交数千个表格.知道怎么样?
一种方法是,黑客已经知道操作是+(通过观察javascript很容易找到),读取表单并添加a和b,创建一个带有额外c字段的新表单,其中c = a +湾 他必须首先阅读一份表格,然后创建一份表格.
我的问题是:
我不想使用真正的验证码,因为它会降低用户体验.欢迎所有建议.
Ano*_*on. 5
或者,黑客可以自己执行您的JavaScript.
如果要验证用户不是机器人,则必须让用户执行机器人无法执行的操作.这真的很简单.
归档时间:
16 年 前
查看次数:
733 次
最近记录:
12 年,6 月 前