如何识别请求来自人工输入或攻击脚本?

时间:2012-02-22 02:26:22

标签: security web identity

有一个输入表单,最终用户可以注册为普通用户。当然,攻击者也可以编写一个脚本来输入带有垃圾邮件数据的表单。 除了验证码验证之外,还有其他方法可以防止攻击吗?

提前致谢!

1 个答案:

答案 0 :(得分:0)

没有。我想不出任何区别的方法。即使用户输入,最后也是正在执行的程序/脚本(如果输入是硬编码的,则等于自动脚本)。

以下是一些alternatives for captcha.我认为BOA使用基于图片的测试。