【发布时间】:2013-11-07 13:17:37
【问题描述】:
我在一页上有多个表单(约 30 个),其中一些带有文件上传。
每个表单都有自己的提交按钮。
结构是 bootstrap-tab 和 -collapsebox-design - 因此您可以在不重新加载的情况下更改选项卡并访问“控制面板”中的每个表单。
我尝试为所有表单运行“mysql inject me”(firefox 插件),结果:
服务器响应错误 500。
没有改变任何东西,不得不等待 5 分钟,一切又好了。
我的问题是:如何防止快速自动/用户提交这些表单(服务器端)?无论如何这可能吗?所以每个用户每 ~ 1 秒只能提交一个。
【问题讨论】:
-
您是否在此表单上进行了验证码验证?
-
不,唯一的事情是:您必须登录。然后这是用户“控制面板”。一种解决方案是将标签更改为拥有“站点”,但是如果 oyu 想要更改标签,则必须重新加载……每个站点仍然会有大约 6-7 个表单……