使用Cookie,用des加密存储,登陆时解密验证另外检查一下验证方法

解决方案 »

  1.   

    我使用的是SESSION.加不加密都没用啊.它的注册机是获取我生成的图形.然后分析出里同的文字..唉.那位有高招啊.HELP
      

  2.   

    LZ看看这个对你有帮助没??
    http://book.csdn.net/bookfiles/326/10032613151.shtml
      

  3.   

    限IP是不可能的.注册机使用的是代理.要不它就自动重拨~!如adsl之类的.换个IP又可以了.也许大家觉得我有点夸张.但问题真的发生在我身上了.5555555555~!!!!!!为什么是我
      

  4.   

    还换flash验证呢??你可真是菜。黑客是通过看网页的头信息,来得到相关参数的。说白了,就是你的数据库有问题,并且黑客已经对它们的结构比你了解了,它完全不用登录您的注册页,只要在一个段比较管理的JS代码来传递注册信息就可能,短时间攻击您的网站了。
      

  5.   

    验证图片 +  Unique Email 验证 + 手工激活
      

  6.   

    验证码+邮箱+回答随即问题+IP限制+语音识别
    NND,让他自动注册!!