推薦原理文章也可以

熱心網(wǎng)友

因為你的WEB站有時會碰到客戶機惡意攻擊,其中一種很常見的攻擊手段就是 身份欺騙_它通過 在客戶端腳本寫入一些代碼,然后利用其,客戶機在網(wǎng)站,論壇反復(fù)登陸,或者攻擊者創(chuàng)建一個HTML窗體,其窗體如果包含了你注冊窗體或發(fā)帖窗體等相同的字段,然后利用"http-post"傳輸數(shù)據(jù)到服務(wù)器,服務(wù)器會執(zhí)行相應(yīng)的創(chuàng)建帳戶,提交垃圾數(shù)據(jù)等操作,如果服務(wù)器本身不能有效驗證并拒絕此非法操作,它會很嚴(yán)重耗費其系統(tǒng)資源,降低網(wǎng)站性能甚至使程序崩潰。而現(xiàn)在流行的判斷訪問WEB程序是合法用戶還是惡意操作的方式,就是采用 一種叫 "字符校驗"的技術(shù)。WEB網(wǎng)站像現(xiàn)在的動網(wǎng)論壇,他采用達到方法是為客戶提供一個包含隨即字符串的圖片,用戶必須讀取這些字符串,然后隨 登陸窗體或者發(fā)帖窗體等用戶創(chuàng)建的窗體一起提交。因為人的話,可以很容易讀出圖片中的數(shù)字,但如果是一段客戶端攻擊代碼,通過一般手段是很難識別驗證碼的這樣可以確保當(dāng)前訪問是來自一個人而非機器 。

熱心網(wǎng)友

多穿一個內(nèi)褲來防止強奸。

熱心網(wǎng)友

原來如此。。。。。。