我打算使用MVC4和Web API開發一個Internet站點。它是一個簡單的應用程序,它將顯示基於搜索的客戶信息。如何使用Web API限制DOS攻擊
對於搜索功能我打電話給webApi使用Ajax get方法(我知道我應該使用Post,但考慮這是當前實現)。
我的API調用 「/api/Data/getSearchResults/?companyName='" + companyName
我覺得這塊線可以被用作DOS攻擊打倒我的服務器。有沒有辦法,我可以使用微軟反跨站腳本庫或ValidateAntiForgeryToken屬性或任何其他機制來確保該請求被任何來自博派正宗的用戶,而不是生成的。
我的網站啓用匿名訪問。