全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2566|回复: 8

[Windows VPS] 客户端跳过验证码,在TB秒杀可行么?

[复制链接]
发表于 2013-12-19 10:22:31 | 显示全部楼层 |阅读模式
RT
这样的方法应该是可行的吧?
我们先来分析下,有验证码发布的流程
1,显示表单
2,显示验证码(条用生成验证码的程序), 将验证码加密后放进 session 或者 cookie
3,用户提交表单
4,核对验证码无误,数据合法后 写入数据库完成

用户如果再发布一条,正常情况下,会再次访问表单页面,验证码图片被动 更新, session 和 cookie 也就跟着变了
但是灌水机操作 不一定非要使用表单页面,它可以直接 模拟POST 向服务端程序 发送数据;这样验证码程序没有被调用,当然session和cookie存储的加密验证码就是上次的值,也就没有更新,这样以后无限次的通过POST直接发送的数据 ,而不考虑验证码,验证码形同虚设!
发表于 2013-12-19 10:29:30 | 显示全部楼层
求简单秒杀到的办法
发表于 2013-12-19 10:38:46 | 显示全部楼层
弄个秒杀工具来耍耍~~
发表于 2013-12-19 11:36:28 | 显示全部楼层
你这分析的太不靠普了,你POST上去,服务端还要校验验证码字符串的,这里你不传给他,就是空,人家校验到是空,一样不给过,这种简单验证还是有的,验证码不可能放cookie ,肯定SESSION,SESSION是在服务端的,亲
发表于 2013-12-19 11:40:00 | 显示全部楼层
完全不可行。
发表于 2013-12-19 12:05:33 | 显示全部楼层
验证码不可能放cookie ,肯定SESSION,SESSION是在服务端的,亲

所以秒杀器做验证码识别更靠谱些
发表于 2013-12-19 13:19:47 | 显示全部楼层
jianke 发表于 2013-12-19 12:05
验证码不可能放cookie ,肯定SESSION,SESSION是在服务端的,亲

所以秒杀器做验证码识别更靠谱些 ...

求**QQ秀代码
发表于 2013-12-19 14:15:48 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 04:47 , Processed in 0.266063 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表