Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/apache-flex/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
C# Ajax还是回发?_C#_Asp.net_Ajax_Brute Force - Fatal编程技术网

C# Ajax还是回发?

C# Ajax还是回发?,c#,asp.net,ajax,brute-force,C#,Asp.net,Ajax,Brute Force,我正在开发一个测验web应用程序,不知是使用ajax还是完全回发来评估用户的答案 用户在文本框中键入答案,然后单击每个问题的提交按钮。应对答案进行评估,并立即将结果(对/错)呈现给用户 当然,ajax将是处理此问题的更为用户友好的方式,但我是否应该担心暴力/字典攻击 哪个更容易受到这些攻击 我怎样才能防止这种情况发生呢?就攻击的脆弱性而言;两种方法都是一样的。ajax请求与回发相同,但它是通过javascript完成的,因此只需要根据需要更新/重新加载页面的一小部分 为您发行;如果不允许用户多次

我正在开发一个测验web应用程序,不知是使用ajax还是完全回发来评估用户的答案

用户在文本框中键入答案,然后单击每个问题的提交按钮。应对答案进行评估,并立即将结果(对/错)呈现给用户

当然,ajax将是处理此问题的更为用户友好的方式,但我是否应该担心暴力/字典攻击

哪个更容易受到这些攻击


我怎样才能防止这种情况发生呢?

就攻击的脆弱性而言;两种方法都是一样的。ajax请求与回发相同,但它是通过javascript完成的,因此只需要根据需要更新/重新加载页面的一小部分

为您发行;如果不允许用户多次尝试,只需将第一个响应注册为final。如果允许多次尝试;然后限制他们可以尝试的总次数


如果以上两项都不是选项,那么用户总是可以使用暴力。

就攻击的脆弱性而言;两种方法都是一样的。ajax请求与回发相同,但它是通过javascript完成的,因此只需要根据需要更新/重新加载页面的一小部分

为您发行;如果不允许用户多次尝试,只需将第一个响应注册为final。如果允许多次尝试;然后限制他们可以尝试的总次数


如果以上两项都不是选项,那么用户总是可以使用暴力。

就攻击的脆弱性而言;两种方法都是一样的。ajax请求与回发相同,但它是通过javascript完成的,因此只需要根据需要更新/重新加载页面的一小部分

为您发行;如果不允许用户多次尝试,只需将第一个响应注册为final。如果允许多次尝试;然后限制他们可以尝试的总次数


如果以上两项都不是选项,那么用户总是可以使用暴力。

就攻击的脆弱性而言;两种方法都是一样的。ajax请求与回发相同,但它是通过javascript完成的,因此只需要根据需要更新/重新加载页面的一小部分

为您发行;如果不允许用户多次尝试,只需将第一个响应注册为final。如果允许多次尝试;然后限制他们可以尝试的总次数


如果以上两项都不是选项,那么用户总是可以使用暴力。

我只想添加另一种关于@kami编写内容的方法,您还可以跟踪每个客户端的请求,并在确定的时间段内任何“N”个请求后显示验证码,这个解决方案是相当标准的,这是我在几个网站上看到的


如果你问我,我更喜欢ajax调用,而不是完全回发。

我只想添加另一种方法来说明@kami编写的内容,你还可以跟踪每个客户端的请求,并在确定的时间段内任何“N”个请求后显示验证码,这个解决方案是相当标准的,这是我在几个网站上看到的


如果你问我,我更喜欢ajax调用,而不是完全回发。

我只想添加另一种方法来说明@kami编写的内容,你还可以跟踪每个客户端的请求,并在确定的时间段内任何“N”个请求后显示验证码,这个解决方案是相当标准的,这是我在几个网站上看到的


如果你问我,我更喜欢ajax调用,而不是完全回发。

我只想添加另一种方法来说明@kami编写的内容,你还可以跟踪每个客户端的请求,并在确定的时间段内任何“N”个请求后显示验证码,这个解决方案是相当标准的,这是我在几个网站上看到的


如果你问我,我更喜欢ajax调用,而不是完整的回发。

我应该使用ajax,它对最终用户来说看起来更流畅
更好的用户感觉/体验

我应该使用ajax,它对最终用户来说看起来更流畅
更好的用户感觉/体验

我应该使用ajax,它对最终用户来说看起来更流畅
更好的用户感觉/体验

我应该使用ajax,它对最终用户来说看起来更流畅 为用户提供更好的感觉/体验