腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
如何
防止
用户
创建
虚假
的
$_
GET
值
?
、
我一直在用PHP OOP
创建
我
的
第一个大项目。当
用户
提交动态
创建
的
表单时,数据保存在$_
GET
数组(va,vb,vc,vd)中。但是这种形式
的
文本输入
的
数量取决于数据库结果(它可以只是va,可以是va和vb,可以是va、vb和vc等等)。这些
值
是进行计算所必需
的
。问题是-如果
用户
伪造这些$_
GET
元素,更改文本输入或链接
的
名称,该怎么办?计算将会出错,否则将返回错
浏览 16
提问于2019-07-16
得票数 0
1
回答
当csrf保护已经实现时,使用会话id
的
目的是什么?
、
、
、
、
我知道,为了保护web应用程序免受跨站点请求伪造,唯一
的
安全方法是实现CSRF令牌。我
的
问题是,是否也可以使用CSRF令牌来跟踪会话?为什么我们要实现一个不同
的
会话id来跟踪会话?
浏览 3
提问于2014-11-18
得票数 13
1
回答
android应用
的
用户
认证和验证
、
、
、
我认为这可能不是这个论坛
的
正确问题,但我想不出还能在哪里发布它。 然而,这里是这样
的
。我正在用android
创建
一个约会应用程序。我面临
的
主要障碍之一是
用户
身份验证和验证。简而言之,我
如何
确保
用户
是他/她真正所说
的
那个人?我
如何
防止
或减少人们在应用程序上
创建
虚假
的
个人资料?要做到这一点,一种方法是强制
用户
与他
的
face
浏览 0
提问于2014-11-05
得票数 0
2
回答
如何
使用加密钱包验证公有地址所有者
、
、
、
我目前正在考虑
创建
一个连接到solana上
的
幻影钱包
的
dapp。将在连接注册/登录
用户
时
创建
用户
帐户。我不知道
如何
验证公共地址。钱包会将信息传递到前端,我必须将这些信息转发到后端,因此它是可操作
的
,也是无用
的
……
如何
防止
人们向服务器发送
虚假
地址并注册任何他们想要
的
帐户?
浏览 14
提问于2021-09-17
得票数 2
1
回答
在Android中验证来自网站/应用程序
的
用户
、
、
我正在开发一个应用程序,可以让英雄联盟
的
玩家
创建
自己
的
个人资料;但我需要对他们进行身份验证,以
防止
创建
其他玩家
的
虚假
账号。联盟有自己
的
移动消息应用,那么我可以使用该应用对
用户
进行身份验证吗?我
如何
在Android Studio中实现这一点?
浏览 0
提问于2018-10-20
得票数 0
1
回答
ASP.NET Identity 2.0
如何
处理黑客
创建
数以千计
的
虚假
帐户
的
情况
在这个中,它说:“电子邮件确认是有用
的
,因为它可以
防止
创建
虚假
帐户。”但是,如果我查看代码,就会发现在电子邮件确认过程之前总是会
创建
一个
用户
帐户。假设某个黑客注册了数以千计
的
虚假
用户
;ASP.NET Identity 2.0
如何
处理此问题?
浏览 1
提问于2014-04-27
得票数 1
3
回答
以编程方式确认手机号码
的
存在
、
、
如何
确认电话号码是合法
的
或已连接?我想
防止
用户
使用
虚假
号码注册。 有没有一种方法可以通过编程进行调用或其他什么?或者找出手机是不是还活着,是不是连上了?
浏览 1
提问于2010-04-30
得票数 1
回答已采纳
2
回答
在使用DreamFactory作为后端时,我必须信任客户端吗?
、
、
我只是在研究Dreamfactory,在我看来,所有的权限逻辑都是由客户端完成
的
。 我想开发一个带有文档
的
应用程序,并不是所有的
用户
都可以编辑所有的文档。如果登录
的
用户
具有访问数据库
的
权限,我
如何
防止
该
用户
进行删除或修改他人文档
的
虚假
API调用?
浏览 2
提问于2014-03-20
得票数 2
3
回答
能不能有人在register.php上发个帖子,注册10亿个账号?
、
、
有没有可能
创建
一个在服务器之外执行
的
脚本,或者使用浏览器附加组件,例如,它自动填写表单
值
,然后提交所有准备好由服务器解析
的
表单?通过这种方式,在三分钟内,十亿个
虚假
帐户可以非常容易地注册,想象一下facebook,它不使用任何对人类验证码可见
的
浏览器插件,执行表单提交,并插入从本地数据库检索到
的
新电子邮件,因为这是一个检查-没有重复
的
电子邮件,每天可以
创建
成千上万
的
虚假
帐户横跨全球?
防止</
浏览 1
提问于2012-08-23
得票数 2
回答已采纳
2
回答
注册方法选项
、
、
我有一个基于asp.net会员安全
的
注册页面。基本上,你完成了注册,它就会让你登录。我想遵循相当多
的
网站使用
的
方法,一旦你注册了,你会被电子邮件发送到一个网页
的
链接,在那里你必须登录,然后才是你
的
注册确认。并且您知道
用户
输入了有效
的
电子邮件。关于这个问题有两个问题: 您在电子邮件中提供
的
URL必须是唯一
的
,我假设。并且必须将其设置为过期。每个
用户
必须得到一个不同
的
URL,我认为,所以你必须掩蔽它,否
浏览 0
提问于2013-12-28
得票数 0
2
回答
MySQL注入预防
、
、
、
黑客通过sql注入和运行
虚假
查询攻击我
的
网站,
如何
防止
他们需要帮助。 是否有防火墙可以
防止
黑客攻击等,或者我应该使用mysql_real_escape_string($_REQUEST);
浏览 3
提问于2012-08-06
得票数 0
1
回答
将android应用程序连接到服务器?
、
、
我正在开发一个android应用程序,基本上把一个网站
的
功能带到android上。我想要做
的
是允许
用户
从android应用程序注册到网站。我认为我应该使用一项服务,但我想采取预防措施,以
防止
该服务被滥用,即有人泛滥许多
虚假
帐户。有人有什么建议吗?我应该在应用程序或服务上做些什么来
防止
这种情况?我想使用在服务器上生成
的
验证码,但我想避免这种情况。我需要能够从应用程序中
创建
新
用户
,所以我担心有人会弄清楚我是
如何</em
浏览 1
提问于2011-04-15
得票数 0
1
回答
将所有发送出去
的
邮件发送到/dev/null
、
使用sendmail,您将
如何
将所有发送出去
的
邮件发送到/dev/null,或者仅仅
防止
电子邮件排队或发送? 在一个开发nagios框中,我希望
防止
发送邮件,这样通知就不会发出。停止出站邮件将允许我按原样测试nagios配置并
防止
虚假
通知。
浏览 0
提问于2011-02-23
得票数 12
回答已采纳
2
回答
我怎样才能阻止网络中
的
虚假
位置?
我用javascript.How获取
用户
的
位置我能
防止
虚假
位置吗?这是我
的
代码: navigator.geolocation.getCurrentPosition(showPosition, showError);它
的
showPosition函数: Latitude = position.coords.latitude; Longitude
浏览 2
提问于2019-05-07
得票数 0
8
回答
保护web应用程序中
的
POST数据
、
、
我有一个web应用程序,它有基本
的
身份验证-
用户
名,密码,会话和其他东西。但是,我特别需要
防止
用户
欺骗POST请求(即使对于登录
的
用户
也是如此)。在我
的
应用程序中,我专门在接受POST数据之前验证
用户
的
会话(还要处理XSS和其他内容)。还有什么是我应该知道
的
,以
防止
虚假
的
POST请求,或者这就足够了吗?
浏览 0
提问于2009-09-13
得票数 3
3
回答
如何
检测间隙广告被
用户
点击?
、
、
有没有办法检测到
用户
何时点击了间隙广告?我尝试过,但没有找到任何检测间隙广告点击
的
回调。我想检测广告点击,以
防止
用户
产生
虚假
点击
的
间隙广告。
浏览 6
提问于2021-07-15
得票数 3
1
回答
垃圾邮件预防(速率限制)
、
、
为了注册,最终
用户
提交一份电子邮件表单,只有电子邮件表单,之后他们会收到一个“激活”链接,指向一个表单,在那里他们可以填写密码和全名。我这样做是为了
防止
虚假
帐户,唯一
的
问题是,如果黑客
创建
了一个脚本,发布电子邮件表单1.000.000次,并代理每个请求
的
IP地址怎么办。我
的
应用程序使用Amazon SES (每10.000封电子邮件
的
费用为1美元,因此在我
的
电子邮件表单中发布1.000.000个帖子将为我带来100美元
的</e
浏览 1
提问于2013-02-21
得票数 0
回答已采纳
2
回答
如何
在提交时阻止
虚假
用户
名和电子邮件
我想阻止那些提交在服务器上有
虚假
的
用户
名和电子邮件。认证是通过ssh进行
的
。目前,我可以将配置user.name和user.email更新为不同于我
的
配置,并且仍然可以提交和推送到中央存储库。历史记录现在显示了有关提交者
的
错误信息。有什么想法,我们
如何
防止
这种情况发生?
浏览 2
提问于2012-07-18
得票数 2
2
回答
一种向服务器注册新应用实例
的
安全方法
、
我有一个客户机/服务器应用程序,我想知道什么是实现向服务器注册新客户机
的
安全方法。
用户
从他们
的
网站下载客户端,并安装它。我
的
问题是
如何
确保初始交易
的
安全?
如何
确保我没有黑客欺骗注册请求,欺骗我
的
服务器,并耗尽我
的
服务器资源? 谢谢
浏览 2
提问于2009-02-01
得票数 1
1
回答
BTCRelay -继电器必须提交准确数据
的
激励措施是什么?
、
、
、
、
我可能误解了BTCRelay是
如何
工作
的
,但是中继程序会提交块头来验证在比特币中是否发生了交易。通过将
虚假
信息作为块头提交,什么可以
防止
中继人员进行欺诈?经过足够
的
块,有足够多
的
继电器独立提交信息,系统可以发现不一致,但什么能阻止或阻止某人提交
虚假
信息
的
第一?
浏览 0
提问于2018-01-05
得票数 1
回答已采纳
点击加载更多
相关
资讯
如何在 Linux 上查看用户的创建日期
中国移动很“心痛”,为防止用户携号转网,都是如何挽回那些用户的?
如何帮助用户轻松地编辑和创建高质量的视频作品呢?
如何在Windows10系统中创建新用户账户?-简单易懂的教程
app分发平台是如何创建良好的网站和应用程序创造良好的用户体验
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券