阻止恶意黑客

时间:2015-03-03 21:21:55

标签: php post strpos

有人不断在我的数据库中发布大量粗俗帖子。它们通常是一样的。我可以阻止它们的唯一方法是打破.php页面,然后删除它们,然后在.php帖子页面中添加如下内容:

    if (strpos($_POST['password'], 'curse*') === false){
    if (strpos($_POST['username'], 'curse*') === false){
    if (strpos($_POST['password'], 'curse*') === false){
    if (strpos($_POST['username'], 'curse*') === false){
    if (strpos($_POST['password'], 'curse*') === false){
    if (strpos($_POST['username'], 'curse*') === false){
    }}}}}}

显然,当我这样做时,它会阻止他使用这些词语,但他只是更改了它们并再次点击数据库。

如何阻止此恶意发布?

他们正在发布reddit用户名vossbot SyVala GeekYogurt,并将他们的帖子标题放入我的数据库。这是怎么回事?

1 个答案:

答案 0 :(得分:2)

实施新的用户批准系统,仅在您批准后才接受。

如果您需要新的用户自动系统,请提前1小时或24小时通知您。

密码是否真的重要,如果只有用户和数据库管理员才能看到密码?

如果没有设置新用户系统的更多详细信息,则很难更具体。例如,无法回答"必须打破.php页面"方面。