总结下:
1、验证码不够好,不够长,太清晰。
2、前后台对输入的进行过滤,阻止。
3、客户端Cookie、时间限制,服务器端用时间、IP、SESSION、发贴次数。
试试哦
验证码太容易破解了~~~换个长达十二个字的验证码。。
不会吧。。。
对留言内容进行客户端、服务端进行验证,非法字符、脏字过滤、留言次数限制(可根据ip),给予用户提示非法提交的信息。
这些都有哦
是不是没进行服务器端验证?
不是得,Email、电话等都是有验证的
你的验证码还能再复杂一点。
恩
验证两遍,先直接填写信息的时候验证那些数据有效性,最后提交的时候再验证一边~~这样应该就行的~~~
恩,可以试试,谢谢
我不知道你说的垃圾留言怎么概念,是只机器人发的内容吗?还是人工发的广告?
如果为了避免机器人,在验证码上下点功夫,你验证码的结果存在哪里了?Session还是cookie?记得加密后在保存,还有,这个验证码显示太清晰了
Session里,验证码加密?
@wode301: 比如验证码的校验值是1001,不要把1001直接存在Session还是cookie,加密后在存进去,MD5或者你自己的算法,个人喜好了
@八戒的师傅: 噢噢噢噢,谢谢哦