我確信這是之前問過的,但無法找到,所以我再次問這個。如何通過來自BOT的Ajax調用來保護?
在我的網站,我有一個Ajax調用節省了用戶的電子郵件和一些隨機的網站特定的屬性。具有屬性的請求網址如下所示。這是一個數據庫寫入請求,並提供一個JSON響應。
http://mysite.com/[email protected]&siteattribute=XYZABCDEF
現在我覺得問題是,一旦該代碼就會獲取生活,如果有一個人/ BOT知道這個URL,就可以直接輸入很多我的數據庫沙船。我該怎麼做才能阻止呢?任何建議?我應該添加一些加密機制?
首先您可以使用POST方法而不是GET。你也可以創建一個robots.txt文件,以防止像谷歌等機器人。 – 2013-05-08 07:27:53
雅我可以做POST但不會解決我的問題。 robots.txt將只停止那些反正無害的好機器人。想停止一些誰故意寫一個機器人做這個。 Robot.txt不會幫助。如果他們想跟隨robot.txt而不是其他方式,那麼它就是機器人。 – 2013-05-08 12:19:46