迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發框架,基于MIT開源許可協議發布,免費且不限制商業使用,是免費開源的產品,以萬端互聯為設計理念,支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統。
聯系官方銷售客服
1835022288
028-61286886
網站表單被惡意提交,ip是假的。插入js超鏈接
這是漏洞嗎??如何防止呢??
增加圖片驗證碼
不加驗證碼的話,肯定會存在惡意提交的行為。
有些機器還可以識別驗證碼,最好加一個手機驗證碼最穩妥。
加驗證碼,然后把這個表單字段類別改為編輯器,這樣就會把代碼轉義了,編輯器模式選自定義,留空就只會有 加粗、斜體、下劃線,三個。
這是漏洞嗎??如何防止呢??
增加圖片驗證碼
不加驗證碼的話,肯定會存在惡意提交的行為。
有些機器還可以識別驗證碼,最好加一個手機驗證碼最穩妥。
加驗證碼,然后把這個表單字段類別改為編輯器,這樣就會把代碼轉義了,編輯器模式選自定義,留空就只會有 加粗、斜體、下劃線,三個。