我正在开发一个 php 网站,允许用户添加带有描述、图像等的产品。我正在使用 POST 方法接收用户输入。但是,如果用户知道表单输入名称和表单的操作链接,他们可以使用 javascript 发送不断的请求并堵塞我的数据库。
所以,如果我能以某种方式从 POST 请求的来源处获取 URL,我可以阻止这种情况。如果 POST 请求来自我网站的 url,我只能将信息输入数据库。
我知道使用验证码也可以防止这种攻击,但我想要一个替代方案,主要是因为验证码很痛苦。
有什么方法可以在不使用验证码的情况下做到这一点?也许会议?