##CONTINUE## 為什麼說幾乎等於0呢?因為它雖然有圖片認證碼防護機制,不過根本沒用,因為它做的不夠好,根據我昨天測試的結果
- 使用者第一次手動輸入認證碼後狂按留言便可快速送出同樣的留言
- 手按痠了,先停一下,畫面會轉到留言板第一頁,這時按下"回上一頁"
- ㄟ~剛輸入的東西都還在,包括認證碼也是,再度狂按留言
- 重覆1~3到留言版爆掉為止...
我覺得他應該改進的是
- 相同ip幾分鐘之內不能留言超過多少封(ex: 1分鐘100封)
- 相同ip或電腦短時間內送出的留言不能相同
- 改進鎖ip機制,現在鎖ip一次是幾小時的樣子,應該改成一次5分鐘但頻繁一點
- 把這些垃圾趕出無名...
題外話,破解ip封鎖機制只需換個ip,然後清個cookie就可以了,昨天我就發現很好玩的事,因為firefox使用的cookie跟IE不一樣,所以我在同一台電腦上IE不能上無名,但是firefox可以...
沒有留言:
張貼留言