Jump to content

Captcha o altra misura di sicurezza sul SearcController in frontoffice


MarioXP

Recommended Posts

Salve,

ultimamente sono bombardato di  attacchi DDOS del tipo nomesito.it/search?controller=search&s=QQQQQQQQ

fatti da indirizzi IP diversi, e con diverse chiavi di ricerca impossibili, tipo

AAAAAA, BBBBBB, QQQQQQ, etc etc.

Questo provoca rallentamenti e in alcuni casi il blocco di mysql.

Secondo voi, conviene inserire un recaptcha sul form di ricerca ( poco usabile) oppure c'è qualche altra misura di sicurezza per evitare che dall'esterno possano effettuare chiamate dirette al controller di ricerca?

Pensavo tipo ad un token. Qualcuno si è mai trovato in questa situazione?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...