| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1095 人关注过本帖
标题:这是通过什么方式发的贴,该如何防范?
取消只看楼主 加入收藏
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
结帖率:99.55%
收藏
已结贴  问题点数:100 回复次数:8 
这是通过什么方式发的贴,该如何防范?
近来个人网站的留言簿经常被发垃圾贴(见图)。发贴者并未登录页面,因为页面统计中没有留下任何痕迹,好象是直接将内容写入了数据库,但他是如何能将新记录添加到数据库中,而且内容对应到字段中?留言时本来会自动记录发贴者的IP地址,可同一时段数据库中记录的IP地址完全不同,这是什么原因?希望大家帮助分析原因并找到防范措施。在此先谢谢各位!
图片附件: 游客没有浏览图片的权限,请 登录注册
搜索更多相关主题的帖子: 如何 IP地址 留言簿 
2012-10-26 23:58
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
收藏
得分:0 
提醒楼上不要到处灌水!

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2012-10-27 14:56
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
收藏
得分:0 
以下是引用kangli_kl在2012-10-30 12:44:46的发言:

是不是你数据库被爆了?
并没有,仅仅时隔几天就会被添加几条留言。

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2012-10-30 20:47
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
收藏
得分:0 
以下是引用xpuser在2012-10-29 23:19:53的发言:

asp代码有漏洞!
有这个可能,但不清楚其是如何做到IP地址不同的。

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2012-10-30 20:49
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
收藏
得分:0 
发贴页面已经加了验证码的。此类发贴并未经过发贴的页面,因为没有留下访问记录,应该是绕过了发贴页面和验证码检测,直接添加到数据库中的。

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2012-10-31 13:25
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
收藏
得分:0 
发贴的页面本身就有验证码,同时还有页面访问的统计,页面访问统计中没有痕迹,可以判定是未经过发贴页面提交的留言。保存留言的代码会先验证再保存,同时还会自动记录发贴者的IP地址。按理同一时间的发贴其IP地址也应该基本相同或在同一网段,但数据库中保存的IP地址却是截然无关的,所以认为其也是未经这段代码而保存到数据库中的。但不知道我这分析是否正确。

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2012-10-31 21:20
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
收藏
得分:0 
谢谢帮助,待我试试看。
不过你的问题我可无能为力,要抓取其他网站的新闻我可拿不出招来。

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2012-11-01 21:37
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
收藏
得分:0 
以下是引用yms123在2012-11-2 14:36:56的发言:

数据库可能被注入了,检查是否存在注入漏洞吧
网站是租用服务器,留言簿用的是网上搜索的代码自己作了少量修改,但我不知道该如何检查注入漏洞。

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2012-11-03 21:29
hu9jj
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:红土地
等 级:贵宾
威 望:400
帖 子:11858
专家分:43421
注 册:2006-5-13
收藏
得分:0 
谢谢!

活到老,学到老!http://www.(该域名已经被ISP盗卖了)E-mail:hu-jj@
2012-11-04 18:57
快速回复:这是通过什么方式发的贴,该如何防范?
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.025401 second(s), 9 queries.
Copyright©2004-2025, BCCN.NET, All Rights Reserved