怎样防止恶意提交 用session验证。验证码太不人性化了。或者,提交成功后,header()到一个新网址。 解决方案 » 免费领取超大流量手机卡,每月29元包185G流量+100分钟通话, 中国电信官方发货 通常有几种办法 1。认证发言,赫赫。 2。通过refrence来判断是否来自该站点的请求 3。验证码。 1比较那个啥。,呵呵,2呢主要问题是哪个refrence可以伪造,3。缺乏人性阿,各有优缺点吧。 我这么做加上一个系统认证嘛,每天自动一变,内容一样无法提交,连续时间间隔太短不能提交,嗬嗬,看看大家还有什么好办法。 加验证码、只允许从本站提交。这个是没有用的。可以伪造referer的。而且很容易 连续时间间隔太短不能提交,这个清空cookie后就可以再提交了,最好是写入数据库,先登录,记录最后提交时间,从而判断,要让恶意提交者也麻烦 不能判断脚本,而执行了PHP语句 学那个C语言好呢,还是学VB合算?? 图片关了外部链接,放在网页中显示不出,直接访问图片可以显示,的问题 Apache htaccess 访问文件夹自动跳转到二级域名,如何实现 为什么我每次获取验证码的值和存进服务器里面的session值是不一致的,真心弄不懂。。。望各位大哥解答。。。谢谢 要过年了,各位聊聊在这一年中的收获吧!顺便散分!!! 关于MYSQL与PHP的问题 请教一个问题 求教:判断数据库有无此条记录,急 某虚拟主机提供以下服务,我实在想不通!!!! 一段PhpMyAdamin导出的sql语句,请指教! 在input 内关于半个字符的显示
2。通过refrence来判断是否来自该站点的请求
3。验证码。
1比较那个啥。,呵呵,2呢主要问题是哪个refrence可以伪造,3。缺乏人性阿,
各有优缺点吧。 我这么做加上一个系统认证嘛,每天自动一变,内容一样无法提交,连续时间间隔太短不能提交,嗬嗬,看看大家还有什么好办法。