防止网站被注册机搞上的注意点
今儿我们的Passport被一哥们用注册机搞上了, 立马修改了验证码,加了区分大小写,加入中文字.
下面还有些注意点:
一、所有控件NAME属性都不加,
二、动态问题提问:如中国的首都:??,过一段时间改为山东的省会是那里:。。。
三、把注册分为好几步,比如第一步只输入用户名和密码,才能进第二步开始输入用户信息。
如果直接连接第二步网址则报错 (不要放在session)
四、焦点问题,只有用户点了文本框,必须输入文字才可以进去下一个文本框,(弹出alert)
五、信息标题NAME和ID的名称是随机的
六、比如注册按钮先禁用等所有信息填完在启用或铵钮定时:如 注册(8)这是8是倒记时
浙公网安备 33010602011771号