網(LieHuo.Net)教程 上周發現我的網站被機器盯上了,惡意注冊了很多用戶,發了一堆的垃圾信息,于是便把注冊和投稿關閉了,網上搜了搜,有很多人有類似問題,但是有提問的,沒有給實際防范的答案。
本人也屬于懶人一類,慢慢等官方出補頂,另一方面想,我把注冊跟投稿給關了,時間長了這鳥人應該不會再發了吧,國慶回來,查看日專發現每天都在訪問我的站點,有點暈了,看來還是得自已動手,截了幾個tcp/ip包發現,原來是驗證碼被對方用程序識別出來了,每次請求article_sg_add.php,都會帶有請求vdimgck.php,看來需要換個驗證碼機制了,最近中文驗證碼比較流行,改個中文的吧,由于一開始沒有將vdimgck.php沒有刪了,測試時只增加了一個vdimgck2.php,發現后臺還是有數據提交上來,便把該文件給刪了。
中文驗證碼補丁下載:1-091010200305.rar
網提醒:上述文件為UTF-8格式,如您用在GBK編碼的DedeCMS下,請轉換一下編碼格式,另外,中文編碼需要字體支持,請在您的系統C盤fonts目錄下復制黑體到DedeCMS目錄/include/下。