自己搭了个发卡站,但是最近老有一些未支付订单,订单信息和已提交的订单信息一样的,据说是重放攻击,看了下未支付的订单 IP 都是 180.101.245 这个网段的,之前也封过几个 IP 段,过一会又会换个 IP 段重新,咋防呢?除了封 IP 还有其他办法吗?
1
villivateur 2023-06-25 10:12:10 +08:00
重放攻击可以在服务端通过代码逻辑直接防范,你要不改下?
|
2
mswh OP @villivateur 虽说发卡网源码是开源的,但是我是前端,有点改不动。目前网站本身以及资金还没受到影响,就是老有未支付订单,不知道以后会不会出问题
|
3
poyanhu 2023-06-25 10:25:33 +08:00
弄个验证码?
|
4
keppelfei 2023-06-25 10:50:09 +08:00
封 IP 没卵用吧, 代理池也不贵,还有免费的,个人觉得最好是从服务端下手
|
5
nasheep 2023-06-25 14:24:14 +08:00 via Android
源代码可以分享一下吗?
|