Php 从同一IP向同一文件发送多个POST请求
我定期检查apachedomlog,以检查GET和POST请求中的异常情况。今天早些时候,我注意到相同的登录php POST请求从同一IP每秒发生一次,有时两次,持续2-3小时。我猜是有人试图侵入一个帐户Php 从同一IP向同一文件发送多个POST请求,php,post,Php,Post,我定期检查apachedomlog,以检查GET和POST请求中的异常情况。今天早些时候,我注意到相同的登录php POST请求从同一IP每秒发生一次,有时两次,持续2-3小时。我猜是有人试图侵入一个帐户 所以问题是:什么是预防这种情况的最好方法?我可以将IP列入黑名单,但我注意到有些人建议不要这样做,因为IP可能会动态变化。有更好的方法吗?实现某种形式的in,其中在表单中包含为每个会话生成的随机字符串令牌。如果您的服务器生成的令牌未包含在请求中,则登录请求将无效。谢谢,这是一个很好的答案,它引
所以问题是:什么是预防这种情况的最好方法?我可以将IP列入黑名单,但我注意到有些人建议不要这样做,因为IP可能会动态变化。有更好的方法吗?实现某种形式的in,其中在表单中包含为每个会话生成的随机字符串令牌。如果您的服务器生成的令牌未包含在请求中,则登录请求将无效。谢谢,这是一个很好的答案,它引导我找到了此链接。这个有问题的网站实际上使用的是Joomla,我应该在问题中提到。但我想这对于不使用Joomla的人来说是很重要的信息。