web应用怎么防止脚本???
好吧,写了一个考勤系统,然后第一天就被同事写了脚本,据说可以直接签到。
怎么防止脚本??
[解决办法]
不要做JS直接到后台验证
[解决办法]
验证码 + 后台验证
[解决办法]
web考勤 5楼正解,
[解决办法]
验证码,正解;
服务端区分不出请求来自点击还是脚本
发布时间: 2013-11-11 14:02:17 作者: rapoo
web应用怎么防止脚本???
好吧,写了一个考勤系统,然后第一天就被同事写了脚本,据说可以直接签到。
怎么防止脚本??
[解决办法]
不要做JS直接到后台验证
[解决办法]
验证码 + 后台验证
[解决办法]
web考勤 5楼正解,
[解决办法]
验证码,正解;
服务端区分不出请求来自点击还是脚本