作者walelile (wakaka)
看板Web_Design
标题[问题] 如何防止使用者大量点击造成DB存取
时间Tue Dec 2 23:17:12 2014
我在做发送认证信功能时候想到,
目前实作的状况,使用者只需要填好email按送出,就需要存取DB及google smtp server。
存取DB是用来确定以下几点
1. 该email有对应的使用者存在
2. 使用者尚未认证完毕
如果以上两点皆满足,就得要再多一个送mail的步骤。
我应该如何防止有人一直用确实需要认证的email重复填写表格并发送。
如果是透过浏览器,我想应该可以把一些(如验证次数)讯息写到cookie上来防止(?)
但是如果是直接用其他程式发送POST,这办法就无效。
要防止这种行为,是要靠填写验证码吗?还有没有其他的方法呢?
谢谢指教
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 118.168.3.78
※ 文章网址: http://webptt.com/cn.aspx?n=bbs/Web_Design/M.1417533434.A.0D8.html
1F:→ alog: 认ip就够了 12/02 23:29
2F:→ alog: 不会有来自特定来源的ip一直持续要求email认证 12/02 23:30
3F:→ alog: 验证码产生机制本身也要做request控管,免得有人刻意消耗 12/02 23:30
4F:→ alog: server资源 12/02 23:30
5F:→ alog: 怎麽做?就是你开一张memory engine的table 12/02 23:31
6F:→ alog: 把尝试做某些事情的ip做个统计, 到达一个上限就reject 12/02 23:32
7F:→ alog: 然後定时去清掉这张表 12/02 23:32
8F:→ oToToT: 这种防破坏尽量别写在前端,很容易被修改 12/02 23:51
9F:→ walelile: 了解,谢谢两位大大的解答 12/03 06:58