中国首都城市名字是? | 北京 |
中国国旗名字叫什么? | 五星红旗 |
中国国歌名字是什么? | 义勇军进行曲 |
中国名字全称是什么? | 中华人民共和国 |
中国官方发行的货币叫? | 人民币 |
请问1+1等于几? | 2 |
请问110的电话号码是多少? | 110 |
开机按钮除了开机的功能? | 关机 |
陶瓷是中国四大发明之一吗? | 不是 |
火药是中国四大发明之一吗? | 是 |
造纸术是中国四大发明之一吗? | 是 |
指南针是中国四大发明之一吗? | 是 |
活字印刷术是四大发明之一吗? | 是 |
床前明月光下一句是? | 疑是地上霜 |
本站域名是(不包括www.)? | lcx.cc |
获取当前用户名和组的命令是? | whoami |
查看已登录用户的命令是? | quser |
注销已登录用户的命令是? | logoff |
修改指定文件属性的命令是? | attrib |
设定文件权限的命令是? | cacls |
显示操作系统信息的命令是? | systeminfo |
CMD中路由追踪的命令是? | tracert |
CMD中关机、重启的命令是? | shutdown |
钓鱼岛是中国的吗? | 是 |
中国的执政党叫做? | 共产党 |
请问孔子是韩国人吗? | 不是 |
请问宇宙第一强国是? | 韩国 |
请问香港于几几年回归中国? | 1997 |
请问澳门于几几年回归中国? | 1999 |
请问中国官方语言是什么? | 汉语 |
请问中国位于哪个洲? | 亚洲 |
玛雅人预言世界在那一年毁灭? | 2012 |
本站留言板验证问题及标准答案
【公告】本站留言版加上了验证问题、验证码功能,Asp 验证问题、验证码。
介于本站留言板老有疯狗,拿着垃圾工具疯狂提交表单,疯狗一样的试XSS,不知是想外链想疯了,还是想挂马想疯了?无语中……
还有一部分是国外的某种批量扫描、探测软件所为,是批量探测软件自动发的,具体用处是释放外链,或者挂马。也不排除是国内人挂的代理批量扫的,一般国外不会用汉字做关键词吧,不知道这样能挂多少流量,估计很少吧,毕竟存在XSS的站不多。但如果大量发送的话,估计流量也很可观,不过都是杂量、垃圾量。
这种软件具体工作流程:首先在搜索引擎自动搜索关键词,“留言板”之类的关键词,然后批量提取留言板链接,最后批量批量试探XSS或者A标记,如果成功,就自动挂马或者发外链。
狂发垃圾内容,每天多的时候有三次(本站留言板只要按回车就可以提交,没有验证码功能),无语中,不胜其烦……
为了防止上述这些现象,昨天花了几个小时搞了个验证码、验证问题功能,同时开放这段源码,很简单的,问题答案都可以自己添加,支持无限多,随机抽取其中一个做当前问题,问题及答案分隔符为“|”(竖线)。
底下再加上本站所有验证问题的标准答案……
Asp 生成验证问题、验证码源码:
<% If Request.QueryString = "GetCode" Then '输出验证码 Dim WenTi, DaAn, I WenTi = Split("凤姐真名是什么?" & "|" & _ "凤姐的出生日期?" & "|" & _ "凤姐的性别是?" & "|" & _ "凤姐职业是什么?" & "|" & _ "凤姐是哪国人?" & "|" & _ "凤姐身高多少厘米?" & "|" & _ "凤姐属于哪个民族?" & "|" & _ "凤姐血型是?" & "|" & _ "凤姐出生地是?" & "|" & _ "凤姐出名的事件是?" & "|" & _ "凤姐是什么镇人?" & "|" & _ "凤姐工作的超市名字是?" & "|" & _ "凤姐在上海哪里发征婚传单?" & "|" & _ "凤姐自称9岁起如何了?" & "|" & _ "凤姐自称20岁如何?" & "|" & _ "凤姐智商前多少年无人能及?" & "|" & _ "凤姐智商后多少年无人能及?" & "|" & _ "凤姐的主治医生是?" & "|" & _ "凤姐二次整容想当?" & "|" & _ "凤姐要做谁的情人!" & "|" & _ "凤姐被什么砸过?" & "|" & _ "凤姐在什么学校当过老师?" & "|" & _ "凤姐说爱因斯坦发明了什么?" & "|" & _ "凤姐认为非常标准的纸是?" & "|" & _ "凤姐最喜欢的诗人是?" & "|" & _ "凤姐写文章风格像谁?" & "|" & _ "凤姐中国达人秀参赛歌曲是?" & "|" & _ "凤姐2010年4月27日做客哪?" & "|" & _ "凤姐还是处女吗?" & "|" & _ "凤姐2010年5月20日做客哪?" & "|" & _ "凤姐是否参加过足球宝贝?" & "|" & _ "凤姐温州遭遇什么哥?" & "|" & _ "凤姐温州被多少朵玫瑰求婚?" & "|" & _ "凤姐是否做过汽车模特?" & "|" & _ "凤姐代言过什么药广告?" & "|" & _ "凤姐美国在应聘什么?" & "|", "|") DaAn = Split("罗玉凤|1985.9.23|女|销售员|中国|148|汉族|O|重庆|凤姐征婚|" & _ "赶水镇|家乐福|地铁站|博览群书|达到顶峰|300|300|王文俊|范冰冰|奥巴马|" & _ "鸡蛋|黄泗小学|电灯|A4|顾城|鲁迅|爱情买卖|lady呱呱|是|嘎嘣爆米花|" & _ "是|雷鸣哥|99|是|胃药|记者|", "|") Randomize '纯随机,不重复 I = Int((UBound(WenTi) * Rnd) + LBound(WenTi)) '产生随机问题 Session("Code") = DaAn(I) '保存答案 Response.Write "<body bgColor='transparent'><font color='#CC0000'>" & I + 1 & "、" & WenTi(I) & "</font></body>" Response.End End IF Dim TheCode TheCode = Request("Code") '获取提交的数据 If Len(TheCode) > 0 And Len(TheCode) < 50 Then '如果数据不为空 If CStr(TheCode) = CStr(Session("Code"))Then Session("Code") = "" '清空会话(防止重复提交) TheCode = "" '清空验证码(防止重复提交) Else Response.Write "<script>alert('验证码填写错误,或验证码超时失效,或您尝试重复提交,请检查!');location.href='javascript:history.back()'</script>" Response.End End IF Else %> <html> <head> <title>Asp 验证码演示</title> </head> <body> <p align="center"> <form name="form1" method="post" action="?"> <font color='#000000'>验证码:</font> <input name="code" style="background:transparent;" value="请填写答案" type="text" size="10"> <iframe src="?GetCode" width="250" height="15" id="thiscode" marginwidth="0" marginheight="0" hspace="0" vspace="0" frameborder="0" scrolling="no" allowtransparency="true"></iframe> <a style="COLOR: #000000; TEXT-DECORATION: none;" href="#" onclick="thiscode.window.location.reload()">[换一个]</a> <a style="COLOR: #000000; TEXT-DECORATION: none;" href="http://baike.baidu.com/view/3212221.htm" target=_blank>[找答案]</a> <p align="center"><input type="submit" name="button" id="button" value="提交"></p> </form> </p> </body> </html> <% Response.End End IF %> <p align="center">验证成功!</p>
留言评论(旧系统):