惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
N
Netflix TechBlog - Medium
The Register - Security
The Register - Security
C
Cybersecurity and Infrastructure Security Agency CISA
H
Hackread – Cybersecurity News, Data Breaches, AI and More
The Hacker News
The Hacker News
P
Proofpoint News Feed
Project Zero
Project Zero
The GitHub Blog
The GitHub Blog
The Last Watchdog
The Last Watchdog
F
Fortinet All Blogs
S
Schneier on Security
Help Net Security
Help Net Security
Security Archives - TechRepublic
Security Archives - TechRepublic
C
Check Point Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
P
Proofpoint News Feed
I
InfoQ
T
The Blog of Author Tim Ferriss
Cisco Talos Blog
Cisco Talos Blog
Stack Overflow Blog
Stack Overflow Blog
T
Troy Hunt's Blog
人人都是产品经理
人人都是产品经理
T
Threatpost
www.infosecurity-magazine.com
www.infosecurity-magazine.com
C
Cyber Attacks, Cyber Crime and Cyber Security
雷峰网
雷峰网
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
爱范儿
爱范儿
Forbes - Security
Forbes - Security
Vercel News
Vercel News
S
Security Affairs
美团技术团队
P
Privacy & Cybersecurity Law Blog
N
News and Events Feed by Topic
Cyberwarzone
Cyberwarzone
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Jina AI
Jina AI
Spread Privacy
Spread Privacy
Attack and Defense Labs
Attack and Defense Labs
IT之家
IT之家
U
Unit 42
Recorded Future
Recorded Future
W
WeLiveSecurity
PCI Perspectives
PCI Perspectives
P
Palo Alto Networks Blog
H
Hacker News: Front Page
S
Security @ Cisco Blogs
博客园 - 【当耐特】

博客园 - Jason Cui

求助:SQL Server 2005数据库修复后无法收缩 Django:更简单的实现记住密码功能 用Bugols管理自己的项目 请教:为何Asp.net网站会自己弹出用户名密码输入框? 中文在线Bug管理系统 为什么要创建“理财易”? 继续招聘,请个好用的人可真难啊。 招聘两个Asp.net程序员 记账理财网站列表,用户自己挑一个用吧 坚持,究竟有多难? 又改了一次Django的源代码 请教一个有关反射和缓存的高难度问题 诚聘:Asp.net高级技术人员两名 修改了一下Django的源码 幸亏没有选择Ruby On Rails 关于委托的一次实践 Django运行环境配置 Django学习笔记 Python下的Lucene,PyLucene
请教,关于跨站提交的问题,和网站恶意抓取的防止
Jason Cui · 2006-12-26 · via 博客园 - Jason Cui

请教,关于跨站提交的问题,和网站恶意抓取的防止

Posted on 2006-12-26 09:46  Jason Cui  阅读(860)  评论()    收藏  举报

前段时间网站做了一个评比功能,给各个行业软件公司投票评比,到了最后几天,有个公司就写了一个程序自己POST,一夜之间排名升到第一。
程序的前台就是一些Radio,用普通的Form+Post的方式,后台限制了同一个用户名一分钟只能投一次。用户登录是通过Cookie+Session的方式。
这次投票造成我们短期内PV量极速上升,增长了一倍还多,但是导致Alexa认为我们在做弊,排名下降的很厉害,而且,现在已经一个月了,还没有恢复。
想问一下这种情况有没有办法避免?

第二个问题,前几天网站经常会突然死掉,w3wp进程占用CPU100%,网站没有响应,要Kill掉这个进程,导致网站根本无法正常使用。在IP里基本不变的情况下,出现这种问题是不太正常的,而且我们的出口带宽基本被堵死。后来在另一个网站上发现他们开始提供一些管理咨询类的内容下载,那些内容基本上都是从我们的论坛里面抓过去的,连我们这边的投票贴都原样抓过去了,而在他们的网站上显示出来的投票项,点击根本没有反应。我想那段时间的死机肯定跟他们脱不了干系。
请问,这种问题怎么解决?

非常感谢。