网站被人恶意批量注册求援

问题描述

网站的唯一注册入口是从微信关注号的菜单栏跳转过来的,带着每个微信号的唯一标识。我用微信号去查下是否已关注。未关注的不给予注册,已经关注并且没有注册的用户进行注册。现在有个奇怪的问题,我的注册只保存用户的手机号码,密码字段是直接值空的。但发现部分用户的注册账号有加密的密码,这是什么问题?我已经在Global.asax页面进行了关键字过滤,入库sql语句全部都是MySqlParameter防注入写法。我想知道用户是如何实现的?应该怎么防范?

解决方案

解决方案二:
用验证码防止啊
解决方案三:
引用楼主xia6641406的回复:

网站的唯一注册入口是从微信关注号的菜单栏跳转过来的,带着每个微信号的唯一标识。我用微信号去查下是否已关注。未关注的不给予注册,已经关注并且没有注册的用户进行注册。现在有个奇怪的问题,我的注册只保存用户的手机号码,密码字段是直接值空的。但发现部分用户的注册账号有加密的密码,这是什么问题?我已经在Global.asax页面进行了关键字过滤,入库sql语句全部都是MySqlParameter防注入写法。我想知道用户是如何实现的?应该怎么防范?

撸主,你的描述现象貌似是数据库被入侵了。如果你的注册语句就不涉及对密码字段的赋值,现在有值了,是不是可以断定不是通过你的注册入口注册进来的呢?!
解决方案四:
楼主的防注入写法是什么,如果还不懂得用参数化SQL的重要,自以为过滤了几个关键字是不行的.
解决方案五:
禁止远程修改注册表示例privatevoidbutton1_Click(objectsender,EventArgse){RegistryKeyreg=Registry.LocalMachine;//获取HKEY_LOCAL_MACHINE基项reg=reg.CreateSubKey("SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg");//打开winreg子项reg.SetValue("RemoteRegAccess",1,RegistryValueKind.DWord);//设置禁止远程修改reg.Close();//关闭该项MessageBox.Show("设置禁止成功!");}//codego.net/privatevoidbutton2_Click(objectsender,EventArgse){RegistryKeyreg=Registry.LocalMachine;//获取HKEY_LOCAL_MACHINE基项reg=reg.CreateSubKey("SYSTEM\CurrentControlSet\Control\SecurePipeServers\winreg");//打开winreg子项reg.SetValue("RemoteRegAccess",0,RegistryValueKind.DWord);//设置允许远程修改reg.Close();//关闭该项MessageBox.Show("设置启用成功!");}
解决方案六:
谁这么无聊。。。。。。。。。。。。。。。。。。。。。。。。
解决方案七:
可能是sql注入了
解决方案八:
再加更严格的防范
解决方案九:
注册码,还有不能连续注册,就是同一个IP连续注册时间必须有一定的间隔嘛

时间: 2024-08-17 04:16:21

网站被人恶意批量注册求援的相关文章

被恶意网站击中的解决办法——注册表使用全攻略之六_注册表

被恶意网站击中的解决办法--注册表使用全攻略之六 一.注册表被修改的原因及解决办法 恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果. 1.IE默认连接首页被修改 IE浏览器上方的标题栏被改成"欢迎访问--网站"的样式,受到更改的注册表项目为:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Start PageHKEY_CURRENT_USER\Softwar

关于谷百优域名被人恶意备案的解决方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 看了关于谷百优大部参赛域名被人恶意备案的信息,发现本站的域名www.gubaiyouw.cn也在其中,我立马就登陆备案网站http://www.miibeian.gov.cn/ 查询是否真有其事.果然,本站也在恶意备案信息其中.如果所示: 不知道哪位大哥那么不道德?是否另有目的吗?是其中的参赛网站做的?不由人知. 下面给大家说说我是如何解决的

电子商务网站设计分析三:登陆注册页设计

电子商务网站已经慢慢成为现代都市人的必需品,大家都乐此不疲的使用着,但对于第一次注册使用的情景,相信大家还记忆犹新.精心挑选完商品之后,用户们怀着愉快的心情点击购买按钮,但显示的却是"请先注册或登录",原本满满的购物欲和好心情有可能瞬间大打折扣. 电商网站需要注册和登录才能执行购买流程虽然受到很大一部分用户的不喜爱,但确实是非常普遍的现象.用户之所以如此反感,也不完全因为流程繁琐,网站的表现形式不够友好.人性化也是原因之一,甚至还有网站令用户很直接的感受到一种强迫性. 市场环境让几乎所

link环境下,使用codefirst技术制作的网盘,如何批量注册免费网盘?

问题描述 link环境下,使用codefirst技术制作的网盘,如何批量注册免费网盘? link环境下,使用codefirst技术制作的网盘,如何批量注册免费网盘? 解决方案 我总算搞清楚你的想法了,一面免费窃取别人的网盘为你服务,一方面你向用户收费.什么叫无本万利,就是说你这种人的. 你批量注册是可以,问题是人家一封,你的用户花了钱丢了文件能放过你么.

提高对.com和.net域名批量注册的费用

4月6日消息,互联网域名注册服务提供商威瑞信(VeriSign)周四宣布,为获取更多资金改善互联网基础设施,计划从今年10月15日开始提高对.com和.net域名批量注册的费用. 据IDG新闻社报道,威瑞信称,根据与ICANN(互联网域名与地址管理机构)签署的协议,它可以在2012年合约到期前进行几次提价.这是它首次提高价格.威瑞信为.com..Net及.tv域名的官方注册机构. 从今年10月15日起,.com域名的批发价将由原先的6美元涨至6.42美元,涨幅7%:.net域名批发价将由3.50

javascript使用for循环批量注册的事件不能正确获取索引值的解决方法_javascript技巧

本文实例讲述了javascript使用for循环批量注册的事件不能正确获取索引值的解决方法.分享给大家供大家参考.具体分析如下: 可能不少朋友会遇到一个问题,那就是当使用for循环批量注册事件处理函数,然后最后通过事件处理函数获取当前元素的索引值的时候会失败,先看一段代码实例: 复制代码 代码如下: <!DOCTYPE html> <html> <head> <meta charset=" utf-8"> <meta name=&q

9158多人视频聊天注册时验证码怎么老不对?

  日前,一位网友在网上发牢骚:9158多人视频聊天注册时验证码怎么老不对?而该网友的问题也受到了很多同病相怜的网友的关注,纷纷在帖下留言.下面,一起来看看注册9158多人视频聊天的验证码该怎么输才是正确的? 9158多人视频聊天 注册9158多人视频聊天的验证码的正确输入方法: 验证码不用全部输入,只要输入红色的字,就可以成功注册了!

模板-有没有会修改cms源码 我想仿一个网站 但人家用的是dedecms谁能给我转成phpcms?

问题描述 有没有会修改cms源码 我想仿一个网站 但人家用的是dedecms谁能给我转成phpcms? 就是这个破站http://www.sellbang.com 他也是仿的别人的 但是模板我比较喜欢 但我只会phpCMS 不想再花时间研究dedecms 谁有现成的方法或软件给下呗 把它转成phpcms 解决方案 你会phpcms,dede更容易啊,

网站被植入恶意代码,求解决

问题描述 网站被植入恶意代码,求解决 网站被植入恶意代码 <script type="text/javascript" id="clientjs" src="http://mobile.dingsite.com/theapi/getjs?id=3109374&type=30"></script> ,如何防止再次被植入呢 解决方案 如果是虚拟空间,去提供商的管理后台关闭所有文件的写入权限,如果没有这个功能,你只能找到