PHP:通过会话避免洪水/垃圾邮件系统?

发布于 2024-09-24 18:01:43 字数 67 浏览 5 评论 0原文

我可以使用会话来避免洪水/垃圾邮件吗? (垃圾邮件形式)。我只需要避免使用可以重复操作为 3,4 action /s 。

can I use Session avoid Flood/Spam ? ( spam in form ). I only need avoid use can repeat action as 3,4 action /s .

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

不必了 2024-10-01 18:01:43

不,你不能使用会话机制来避免洪水。
因为你不能强迫客户端保持会话。

不过,您可以使用会话来支持验证码测试。

No, you can't use session mechanism to avoid flood.
Because you can't force a client to keep a session.

You can use session to support CAPTCHA test though.

生生漫 2024-10-01 18:01:43

您可以在短时间内跟踪服务器上的 IP+UserAgent,但不能依赖于跟踪 cookie(因为像 cURL 这样的用户代理可能会忽略保存它),除非需要与会话匹配的有效 cookie 才能与之交互你的网站。

如果向您的网站/应用程序发送垃圾邮件的 IP 或 UserAgent 不断变化,那么将它们存储在服务器上来模拟 cookie 是没有意义的。您需要创建一个验证码来控制垃圾邮件。

我们需要更多信息才能不那么笼统。 ;)

You could track an IP+UserAgent on the server over a short duration, but you couldn't depend on tracking a cookie (as a user agent like cURL could just disregard saving it) unless a valid cookie matching a session was required to interact with your site.

If the IPs or UserAgents spamming your site/app were constantly changing then there's no sense in even storing them on the server to simulate a cookie. You'd want to create a CAPTCHA to gate whatever is being spammed.

We'd need more information to be any less general. ;)

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文