#11
|
||||
|
||||
這是一般php或傳統ASP或cgi,以 http get 方式傳遞參數的關係,user很容易就破解了。
講更簡單一點,每一個登錄的網站都有一個ID,當User點擊連結的時候,會呼叫一個URL做紀錄,例如 http://eCommerce.pro/go.php?id=2 這樣就直接到 Registermore.com了。(各位可以試試 哈大不要打我) user只要在各個論壇的簽名檔將原有連結位置改成點籍連結就可以了。更惡劣一點,加入post的指令或隱藏在swf,讓Scrip自動執行,最惡劣的加加上彈跳視窗。所以User到訪他的網站,沒事就更新一下,例如本站也是會定時更新,例如最新5篇文章結許5秒更新一次,如果在更新的時候,不是直接Reload,而是call點擊連結,各位可以想像,一個晚上下來,本站在登陸的目錄上會有多少點擊次! 解決方式: 1.治本:改用 Server-side或Code-behind的系統,例如ASP, ASP.NET ? 根本沒有ID出現,全部在後端主機執行。 2.治標:加一層Frame,讓User看不到網址,同時利用Script,隱藏瀏覽器狀態列。
__________________
:: VNICSTUDIO 電子商務教學系統 :: 24h.Name 免費 DDNS 服務 :: SSL 數位憑證服務中心 :: 進銷存 | 會計軟體 | 電子商務 |
#12
|
||||
|
||||
引用:
我從cgi.摸到php 一直考慮到跨平台的支援性 我覺得.攻簡單.防堵難 堵得了一式.堵不了二式 網站開在那,很難不給人家"玩" 之前為了防堵"砍站"..堵到連自己都堵在外面 也只好給人玩...總不能關站不開放 ? |
#13
|
||||
|
||||
引用:
如果了解平台更好,很多平台資源可以用。 到Move-To.Net有很多Open Source喔,完整的程式都有。 請按簽名檔最後一顆 ?
__________________
:: VNICSTUDIO 電子商務教學系統 :: 24h.Name 免費 DDNS 服務 :: SSL 數位憑證服務中心 :: 進銷存 | 會計軟體 | 電子商務 |
#14
|
||||
|
||||
引用:
好厲害A紅螞蟻 |