关于网站安全问题 .

mc_dv 2014-10-16 10:02:56
在做一个网上看书的网站, 里面的资源都是PDF文件 , 是可以下载的 . 但想要设置不能恶意下载, 把资源都搞走了 . 比如一个用户一天下载多少PDF以上算恶意下载,或某个IP下载多少PDF以上算恶意下载,但好像VPN之类的可以改IP来访问, 我该怎么设置啊,或判断。
...全文
146 17 打赏 收藏 转发到动态 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
  • 打赏
  • 举报
回复
引用 16 楼 a419816897 的回复:
我可以设置用户当天只能下载多少次啊 . 用户注册那里可以做点文章。
我以为你是想防止别人攻击网站,一直下载占用网络资源。 结果你的意思是防止资料被非学生下载。 这种半公开的资源,只要别人真想要你们的东西,基本就属于防不到的。 收买学生、收买老师、盗取别人的账号等等。 都可以做到。 你说的每天下载多少次,甚至一个账号一个pdf只能下载一次这些,都属于治标不治本(标有没治到都难说)。。。。
mc_dv 2014-10-16
  • 打赏
  • 举报
回复
引用 15 楼 u011710947 的回复:
[quote=引用 10 楼 a419816897 的回复:] [quote=引用 8 楼 diaodiaop 的回复:] 正所谓 防君子不妨小人的. . 另外 你给学校 就是下载的吧 这还保密....
是给学生用的, 怕别的同行把我们网站资源都窃取到他们那去了啊 .[/quote] 我晕。。。 你这怎么防得住。 我100块钱收买一个学生,你们的资料就搞定了。。。 [/quote] 我可以设置用户当天只能下载多少次啊 . 用户注册那里可以做点文章。
  • 打赏
  • 举报
回复
引用 10 楼 a419816897 的回复:
[quote=引用 8 楼 diaodiaop 的回复:] 正所谓 防君子不妨小人的. . 另外 你给学校 就是下载的吧 这还保密....
是给学生用的, 怕别的同行把我们网站资源都窃取到他们那去了啊 .[/quote] 我晕。。。 你这怎么防得住。 我100块钱收买一个学生,你们的资料就搞定了。。。
mc_dv 2014-10-16
  • 打赏
  • 举报
回复
引用 11 楼 feiyun0112 的回复:
引用 6 楼 a419816897 的回复:
[quote=引用 4 楼 feiyun0112 的回复:] 如果真要限制,可以只准注册用户下载,然后用户注册时限制一下唯一性,比如手机号验证
肯定的,只有登录了才能下载 . 但那也要设置用户只能下载多少次啊. 手机号唯一是指发短信过去验证还是正则判断手机号.? 正则没什么用吧。 
知道用户了你还不好办,记录用户的下载历史 当然是短信验证[/quote] 短信验证没做过啊, 有例子吗 .
mc_dv 2014-10-16
  • 打赏
  • 举报
回复
引用 12 楼 Z65443344 的回复:
怎么样算合理,你说了不算,应该在卖给学校的时候,根据学校的需求进行调整 或者在后台做个管理,可以设置
主要是防止同行恶意下载我们的资源 .
於黾 2014-10-16
  • 打赏
  • 举报
回复
怎么样算合理,你说了不算,应该在卖给学校的时候,根据学校的需求进行调整 或者在后台做个管理,可以设置
feiyun0112 2014-10-16
  • 打赏
  • 举报
回复
引用 6 楼 a419816897 的回复:
引用 4 楼 feiyun0112 的回复:
如果真要限制,可以只准注册用户下载,然后用户注册时限制一下唯一性,比如手机号验证
肯定的,只有登录了才能下载 . 但那也要设置用户只能下载多少次啊. 手机号唯一是指发短信过去验证还是正则判断手机号.? 正则没什么用吧。 
知道用户了你还不好办,记录用户的下载历史 当然是短信验证
mc_dv 2014-10-16
  • 打赏
  • 举报
回复
引用 8 楼 diaodiaop 的回复:
正所谓 防君子不妨小人的. . 另外 你给学校 就是下载的吧 这还保密....
是给学生用的, 怕别的同行把我们网站资源都窃取到他们那去了啊 .
mc_dv 2014-10-16
  • 打赏
  • 举报
回复
引用 7 楼 u011710947 的回复:
如果你这网站需要登录的话,那就简单了,学csdn吧。。。。 每个账户分点积分,下完就没了 如果不需要登录的,直接限制IP重复下载。 你要知道懂切换IP的人凤毛麟角。。。。
... 要窃取网站资源的能不会切换IP吗 .
by_封爱 2014-10-16
  • 打赏
  • 举报
回复
正所谓 防君子不妨小人的. . 另外 你给学校 就是下载的吧 这还保密....
  • 打赏
  • 举报
回复
如果你这网站需要登录的话,那就简单了,学csdn吧。。。。 每个账户分点积分,下完就没了 如果不需要登录的,直接限制IP重复下载。 你要知道懂切换IP的人凤毛麟角。。。。
mc_dv 2014-10-16
  • 打赏
  • 举报
回复
引用 4 楼 feiyun0112 的回复:
如果真要限制,可以只准注册用户下载,然后用户注册时限制一下唯一性,比如手机号验证
肯定的,只有登录了才能下载 . 但那也要设置用户只能下载多少次啊. 手机号唯一是指发短信过去验证还是正则判断手机号.? 正则没什么用吧。 
mc_dv 2014-10-16
  • 打赏
  • 举报
回复
引用 3 楼 diaodiaop 的回复:
看csdn下载啊 需要积分的..
但我这网站和资源都是要卖给学校的 ,  这样设置合理么。
feiyun0112 2014-10-16
  • 打赏
  • 举报
回复
如果真要限制,可以只准注册用户下载,然后用户注册时限制一下唯一性,比如手机号验证
by_封爱 2014-10-16
  • 打赏
  • 举报
回复
看csdn下载啊 需要积分的..
mc_dv 2014-10-16
  • 打赏
  • 举报
回复
引用 1 楼 caozhy 的回复:
像csdn下载那样设置积分,没有积分不给下载,积分获取设置一定门槛,比如交费或者上传有价值的内容才能得到,不就可以了。
....但这个网站和资源都是要卖给学校的啊 . 这样设置可以吗 ....
threenewbee 2014-10-16
  • 打赏
  • 举报
回复
像csdn下载那样设置积分,没有积分不给下载,积分获取设置一定门槛,比如交费或者上传有价值的内容才能得到,不就可以了。

62,047

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧