Ik heb een website ontwikkeld waarbij men films kan reserveren/thuisbezorgen. Ze moeten dan op de site een film selecteren en vervolgens in hun winkelwagentje stoppen, dit gaat via deze url:
index.php?page=titel&titel_id=100&add=100&sys=dvd. De items in het winkelwagentje worden dan tijdelijk in de database gezet. Dit werkt allemaal perfect. Het probleem is echter dat er misbruik wordt gemaakt van dit script. Iemand heeft al een aantal keer de website en bijbehorende server platgelegd door ongeveer 10 keer per seconde een paar uur lang bovenstaande url aan te roepen, met elke keer andere variabelen. Wat is nou de beste manier om dit tegen te gaan? Ik zat zelf te denken om het via een hidden form te doen, zodat de variabelen niet via de url worden toegevoegd, maar per titel zijn er 4 verschillende opties, dus ook 4 verschillende formulieren. Misschien zijn er betere oplossingen?
index.php?page=titel&titel_id=100&add=100&sys=dvd. De items in het winkelwagentje worden dan tijdelijk in de database gezet. Dit werkt allemaal perfect. Het probleem is echter dat er misbruik wordt gemaakt van dit script. Iemand heeft al een aantal keer de website en bijbehorende server platgelegd door ongeveer 10 keer per seconde een paar uur lang bovenstaande url aan te roepen, met elke keer andere variabelen. Wat is nou de beste manier om dit tegen te gaan? Ik zat zelf te denken om het via een hidden form te doen, zodat de variabelen niet via de url worden toegevoegd, maar per titel zijn er 4 verschillende opties, dus ook 4 verschillende formulieren. Misschien zijn er betere oplossingen?