迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發(fā)框架,基于MIT開源許可協(xié)議發(fā)布,免費且不限制商業(yè)使用,是免費開源的產(chǎn)品,以萬端互聯(lián)為設(shè)計理念,支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
聯(lián)系官方銷售客服
1835022288
028-61286886
網(wǎng)站表單被惡意提交,ip是假的。插入js超鏈接
這是漏洞嗎??如何防止呢??
增加圖片驗證碼
不加驗證碼的話,肯定會存在惡意提交的行為。
有些機器還可以識別驗證碼,最好加一個手機驗證碼最穩(wěn)妥。
加驗證碼,然后把這個表單字段類別改為編輯器,這樣就會把代碼轉(zhuǎn)義了,編輯器模式選自定義,留空就只會有 加粗、斜體、下劃線,三個。
這是漏洞嗎??如何防止呢??
增加圖片驗證碼
不加驗證碼的話,肯定會存在惡意提交的行為。
有些機器還可以識別驗證碼,最好加一個手機驗證碼最穩(wěn)妥。
加驗證碼,然后把這個表單字段類別改為編輯器,這樣就會把代碼轉(zhuǎn)義了,編輯器模式選自定義,留空就只會有 加粗、斜體、下劃線,三個。