有个ASP的网站,,,会员数总是在疯涨把 会员注册页改名,,就不涨了,,  我都限制IP注册了,,也加了验证码也没用。我要崩溃了。。

解决方案 »

  1.   

    一看内容就应该知道是不是sql注入了
      

  2.   

    sql注入攻击 是很常见的 最简单的攻击
    说明程序 还需要修改啊。
      

  3.   

    关键是怎么找到BUG页面
    看看输入项的所有地方是不是都检查过了
      

  4.   

    好贴,关注!楼主是不是用的Ajax来注册会员?
      

  5.   


    自己试一下,如果真的是被机器注册了那就找出BUG,修改程序了
      

  6.   

    3楼说的对.
    告诉你解决方案,方法很多。
    1、机器人提交属于错误入口, 那么目的是防止非法提交。
       正确的入口是你的asp注册页面, 在这个页面里创建session对象 <%session("url")="1"%>
       填写完资料后,会post提交到程序页面对吧,在这个页面头部,判断 session("url")是否为空。
       为空就不处理,提示非法注册来源。   我只是把思路跟你说了,当然这种方法可行,还有很多手段来防止类似情况。 刷票是最常见的。