我想为我的web应用程序做一些反bot技术的研究。 我意识到Captcha,但想探索一些其他的技术。 特别是,我希望用户在填写申请表之前访问所有页面。
我正在使用LAMP。
任何build议是最受欢迎的。
谢谢
lighttpd在“下载”模块之前有一个“触发器”,它要求用户点击特定页面以将IP添加到允许访问受保护资源的散列。 有一家公司写了一个名为TrafficGuardian的apache模块,做了同样的事情。
另一种方法是维护会话散列,跟踪所查看的资源,并且您的受保护的资源将检查散列值是否已设置。
许多不同的方式来做到这一点。