Biz spam botlara ile oldukça büyük web sitelerinden birinde bir sorun yaşıyoruz. Bu botlar kullanıcı hesapları oluşturma ve daha sonra çeşitli spam bağlantılar yol yevmiye kayıtlarını gönderme görülüyor.
Ya çatlak oldu ya da hesapları oluşturmak için başka bir yöntemi kullanarak konum - onlar nasılsa bizim captcha'yı atlayarak görünür.
Biz hesaplar için e-posta aktivasyonu yapmak için arıyoruz, ama biz uzakta (nedeniyle yoğun programları) bu tür değişiklikleri uygulamaya bir hafta üzereyiz.
Bu sitede bir yerde istismar bir SQL kullanarak ve bütün çapraz site betik şeyi yapıyoruz, bu yeterli olacak gibi Ancak, ben hissetmiyorum. Size Yani benim soru:
Onlar bir çeşit XSS açığı kullanan varsa, onu nasıl bulabilirim? Ben ancak, yine, onun oldukça büyük bir site ve aktif XSS önlemek için SQL ifadeleri temizlemek için bir süre beni alacağını olabilir ifadeleri güvence ediyorum. Bizim durumu için bir şey tavsiye edebilir misiniz?