楼主 好好 检查下你的sql语句写的规范否?

解决方案 »

  1.   

    以前一个朋友想了个办法,统计下给你发垃圾信息的IP,然后写个js,让这些地址一访问你的网站就弹个消息框,至于上面写什么,lz自己看着办吧
      

  2.   

    大家好:
    我检查了后台数据库,发现每隔几条垃圾信息,它的IP就变动一次,入库的时间间隔短的为十几秒,几十秒,长的为两三分钟均不相等。
    我的后台验采用SESSION来处理:
    if($_SESSION['imgString_session']!=$_POST[yzm]){
         show_return("验证码出错","javascript:history.back(-1);");//提示出错直接返回上一页面
         exit;
    }
    .........
    这样写存在什么问题没有??
      

  3.   

    /**
    if($_SESSION['imgString_session']!=$_POST[yzm]){
    show_return("验证码出错","javascript:history.back(-1);");//提示出错直接返回上一页面
    exit;
    }
    */
    单方面用上面的程序,很有可能它模拟了你的sessionid--有点‘爆力’倾向;
    session+cookie+userid//两者合起来用,cookie记录它的最后一次的提交时间;//如果单位时间内频繁提交的,则可判断恶意提交;
    一方面对提交的内容也加以限制;SQL语句也做过滤处理;