dutyisduty 发布于周六 03:41 发布于周六 03:41 于 2025/7/31 于 PM6点18分,safcz说道: 针对这个问题我想提两点建议, 论坛目前的注册存在漏洞,只询问论坛域名的手段及邮箱验证的方式太过简单,能否升级为多重验证,比如增加手机或QQ微信等社交帐号验证,或增加验证码,如汉字、数学题、点击图中所有公交车等等 短时间大量相似帖子爆发是否可以通过自动化工具拦截?或限制用户短时间大量发帖的行为,比如限制会员每小时限制发帖数量,短时间多次回复需输入验证码? 咱也觉得加强一下验证系统比较好,但咱不太喜欢强制要求用手机号或验证器验证,前者是担心安全问题,后者担心遗失了或其他麻烦的情况,嗯感觉QQ微信绑定的话感觉更能接受 至于系统限制发帖数量我要强烈反对,这可是玩论坛不得不细品的一环啊
dutyisduty 发布于周六 05:16 发布于周六 05:16 32 分钟前,safcz说道: 萨卡大大要开人机测试了,机器人注册问题应该可以改善。但是如果日后有敌对分子手动注册,然后机器人发帖的话还是得考虑限制限制会员的发帖数量才能从根本上杜绝被屠版,这次来的机器人有4个号一次性发帖20多条,明显不是人类。 嘛,照这个攻击力度来看单位时间内发帖数是应该限制一下呢。 但是这样没有从根本上解决敌对分子注册的问题呢,要不要在注册阶段搞一些比较有分辨度的入站考试? dutyisduty得到了穿越资格,兴奋过度从而砸坏了键盘.-3节操
推荐贴
创建帐号或登入才能点评
您必须成为用户才能点评
创建帐号
在我们社区注册个新的帐号。非常简单!
注册新帐号登入
已有帐号? 登入
现在登入