如何防止暴力强制注册mvc?

时间:2014-03-30 13:45:50

标签: asp.net-mvc captcha ddos

在我的mvc wen app中,我有一个注册表单页面。用户填写的字段是: UserName,Password,ConfirmPassword,EMail。我想禁用暴力强制和自动注册的可能性。我并不想使用验证码,因为它会让很多用户放弃注册。 在MVC中有不同的解决方案吗? 我已经使用了[ValidateAntiForgeryToken]属性但注意到我可以捕获" __ RequestVerificationToken"请求中的参数,并使用相同的更改电子邮件和用户名自动执行更多请求。

0 个答案:

没有答案