增强Emlog验证码机制,有效防止网站恶意刷评论-解决恶意评论灌水

这两天博客收到了恶意灌水/广告引流评论,每天都会发一次,定时灌水....无可奈何了。想起以前看到过emlog验证码机制修改代码,整上确实有用,顺便分享给大家(大佬勿喷)。
增强Emlog验证码机制,有效防止网站恶意刷评论-解决恶意评论灌水 第2张插图

绕过验证码漏洞原理

1.利用NULL和空字符串比较的结果是TRUE从而绕过验证码检查逻辑
2.正常留言输入验证码进行BurpSuite抓包
3.将PHPSESSID修改成随意一个值,目的是让其$_SESSION不存在,再将imgcode修改成空。
4.发送数据包,可见没有提示失败(302跳转了),说明评论成功。
5.载入一个字典,即可刷评论。
6.可利用代理IP多线程即可实现无拦截评论恶意灌水轰炸

处理方法一:修改emlog验证码机制

1、打开程序路径/include/lib/checkcode.php文件,把下面代码全部替换到checkcode.php里面即可

增强Emlog验证码机制,有效防止网站恶意刷评论-解决恶意评论灌水 第3张插图
此处内容已隐藏,评论后刷新即可查看!

效果图:
增强Emlog验证码机制,有效防止网站恶意刷评论-解决恶意评论灌水 第4张插图

处理方法二

1.开启session并且将是否为空的行为进行判断
2.违规词拦截(emlog用户免费提供emlog违规词拦截魔改插件)
3.添加第三方滑块验证

免责声明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!
如若转载,请注明出处:https://www.zxki.cn/5259.html

上一篇 2022-12-12 21:08
下一篇 2022-12-12 21:40

相关推荐

发表评论

为了防止灌水评论,登录后即可评论!

已有 1 条评论