Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

pmclima

cadastros falsos sem parar

Recommended Posts

meu banco (sql server) recebe diariamente aprox 6~7 cadastros falsos.sao emails do tipo 324u2heuh2dsjf@hotmail.comestou usando imagem captcha e validacao de email na hr do cadastro.estou escapando aspas simples, também.eu armazeno o ip (Request.ServerVariables("REMOTE_ADDR")) da pessoa sempre que ela se cadastra, porem esses emails falsos ficam com IP = null.com isso fica fácil de detecta-los e remove-los, porém eu quero parar com esse ataque.o que fazer?alterar a senha do banco?

Compartilhar este post


Link para o post
Compartilhar em outros sites

A melhor forma é usar a confirmação de cadastro por e-mail. Ao se cadastrar o usuário irá receber um e-mail e apenas depois de confirmá-lo é que seu cadastro fica liberado para login.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Mas isso já está implementado. O email só vai para tabela newsletter depois de passar pela newsletter_temp, onde eu armazeno o codigo de validação.Isso não é area administrativa não.. Isso é cadastro p/ newsletter.O curioso é o Request.ServerVariables("REMOTE_ADDR") não funcionar. Existe um jeito da pessoa burlar isso? Eu estou achando que ele não está nem passando pela página de cadastro.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.