rob33n adlı üyeden alıntı: mesajı görüntüle
Captcha, 3 veya 5 yanlış girişten sonra ip'yi bloklama, honeypot gibi teknikleri kullanabilirsin.
Honeypot tekniğini kısaca şöyle açıklayabilirim. Gizli bir input'un olur ve botlar genellikle tüm inputları doldurur. bu gizli input'un içini doldurursa zaten bottur. Doldurmazsa gerçek kullanıcıdır. Clientside tarafında kontrol ederek form submit'i engellemiş olursun. Aynı şey captcha için de geçerli, yine clientside validation yaparsan server'a post bile etmemiş olursun.
BigCoder adlı üyeden alıntı: mesajı görüntüle
ValidateRequest=True
yapsa gene yeter, WebForm'un faydaları.


Teşekkür ederim. Captcha denedim bu sefer capthca ile saldırı yapmaya çalışıyor. Bu sefer get kullanarak saldırı yapmaya çalışıyor. ve Sanırım captcha get ediyordu. Login/ISFGHJ gibi validation request bu durumda ne gibi bir işe yarayabilirim hocam.

Şimdiden teşekkür ederim.

Bunların dışında alabileceğim başka bir önlem varmı arkadaşlar.