我有一个上传表格,我们在内部使用它来允许客户上传他们的宽带设置的照片(作为诊断检查的辅助),我目前正在考虑安全问题。
如果在 X 分钟内上传超过 5 次,我最初想到了一个精心设计的 IP 禁止解决方案,但当我想得更多时 - 我不需要那个。蜜罐技术还有效吗?(通过 CSS 隐藏表单输入,如果有条目则作为垃圾邮件处理)。
您对尝试和减轻尝试上传假照片的用户的最佳方式有何看法,我想到了一个简单的 IP 禁令,这不会让机器人受到攻击,因为他们倾向于在每次攻击时更改 IP,但它会阻止大多数普通用户.
请记住,上传后的照片对用户是不可见的,它们仅对我们的工作人员可见,在登录脚本后面。我不想在这样一个简单的系统上过分强调安全性——但我不想让普通用户很容易惹到我们。