Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Antyflood
D4rky
post
Post #1





Grupa: Zarejestrowani
Postów: 21
Pomógł: 0
Dołączył: 10.03.2005

Ostrzeżenie: (0%)
-----


szukam jakiegoś cholernie dobrego sposobu na antyflood
- próbowałem cookie
- próbowałem zapis daty razem z IP (i nie wyszło :/)

i nic, ma ktoś pomysł?
potrzebuję tego do shoutboxa, przy zapisywaniu żeby sprawdzało czy jest flood czy nie
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 9)
Nievinny
post
Post #2





Grupa: Zarejestrowani
Postów: 134
Pomógł: 0
Dołączył: 27.01.2005
Skąd: Białystok

Ostrzeżenie: (0%)
-----


Sesja + blokada czasowa w zmiennej sesji na ileś tam sek.
  1. <?php
  2.  
  3. $iSekundy = 15; // 15 sekund
  4. $_SESSION['flood'] = time() + $iSekundy;
  5.  
  6. ?>

A sprawdzasz:
  1. <?php
  2.  
  3. if( $_SESSION['flood'] > time() ) {
  4. die( 'Flood' ); //lub inne działanie
  5. }
  6. else {
  7. print 'Nie ma flooda'; //lub co innego
  8. }
  9.  
  10. ?>


Ten post edytował Nievinny 28.05.2005, 06:03:00


--------------------
Go to the top of the page
+Quote Post
militis
post
Post #3





Grupa: Zarejestrowani
Postów: 57
Pomógł: 0
Dołączył: 17.08.2004
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Imo najlepszym rozwiazaniem sa ciastka + ip, dlaczego z ip Ci nie wyszlo?


--------------------
Artur Wasilewski
Go to the top of the page
+Quote Post
dr_bonzo
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


Ciastka nie maja sensu -- za latwo mozna sie ich pozbyc.
To samo z sesja -- usuniesz ciacho -- zgubisz sesje -- utworzy sie nowa.


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post
militis
post
Post #5





Grupa: Zarejestrowani
Postów: 57
Pomógł: 0
Dołączył: 17.08.2004
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Dlatego napisalem ze IP, REMOTE_ADDR i HTTP_X_FORWARDED_FOR ,a tego juz nie mozna tak latwo ominac...


--------------------
Artur Wasilewski
Go to the top of the page
+Quote Post
D4rky
post
Post #6





Grupa: Zarejestrowani
Postów: 21
Pomógł: 0
Dołączył: 10.03.2005

Ostrzeżenie: (0%)
-----


phi, nie mozna? a zaklad? MultiProxy + duza lista sad.gif
zresztą, mam teraz ten sposób, ale bez sesji, tylko z mySQL smile.gif
na razie działa, ale znowu spróbują :|
Go to the top of the page
+Quote Post
sobstel
post
Post #7





Grupa: Zarejestrowani
Postów: 853
Pomógł: 25
Dołączył: 27.08.2003
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Cytat(militis @ 2005-05-28 11:07:45)
Dlatego napisalem ze IP, REMOTE_ADDR i HTTP_X_FORWARDED_FOR ,a tego juz nie mozna tak latwo ominac...

za to mozna przy okazji zablokowac wielu roznych userow... np. kumpli z jednego bloku podpietych pod ta sama siesc, z ktorej nie mozesz wydobyc wewnetrznego ip


--------------------
"If debugging is the process of removing bugs, then programming must be the process of putting them in..."
sobstel.org
Go to the top of the page
+Quote Post
militis
post
Post #8





Grupa: Zarejestrowani
Postów: 57
Pomógł: 0
Dołączył: 17.08.2004
Skąd: Olsztyn

Ostrzeżenie: (0%)
-----


Cytat
phi, nie mozna? a zaklad? MultiProxy + duza lista sad.gif


Cytat
Dlatego napisalem ze IP, REMOTE_ADDR i HTTP_X_FORWARDED_FOR ,a tego juz nie mozna tak latwo ominac...


------------------

Cytat
za to mozna przy okazji zablokowac wielu roznych userow... np. kumpli z jednego bloku podpietych pod ta sama siesc, z ktorej nie mozesz wydobyc wewnetrznego


Owszem mozna, lecz przewaznie HTTP_X_FOWARDED_FOR przekazuje wew. ip, jezeli nie, no to mowi sie trudno i dziekuje administratorowi sieci. Pamietam tez, ze dziala to rowniez w druga strone, ludzie ze zmiennym ip maja mozliwosc latwego floodowania. Dlatego ten sposob owszem, ma slabe strony ale jest najprostrzy i w wiekszosci przypadkow skuteczny. Gdyby polaczyc to z opcjonalnymi ciastkami, mysle ze bylo by to calkiem sensowne rozwiazanie.


Pozdrawiam


--------------------
Artur Wasilewski
Go to the top of the page
+Quote Post
GrayHat
post
Post #9





Grupa: Zarejestrowani
Postów: 566
Pomógł: 18
Dołączył: 23.08.2003
Skąd: Łomża

Ostrzeżenie: (0%)
-----


bo polak to wymysla najgorsze mozliwosci...
troche zaufania tongue.gif
spojzcie na ebay a na allegro tongue.gif

bo jak tak dalej pojdzie to dojdzie do tego, aby ogladac "nasza" strone trzeba bedzie zainstalowac program na kompie inaczej beda o nas zle myslec snitch.gif

albo dodac na forum opcje kluczy jednorazowych tongue.gif


--------------------
*Note: No animals were killed durning the construction of this post.
Go to the top of the page
+Quote Post
dr_bonzo
post
Post #10





Grupa: Przyjaciele php.pl
Postów: 5 724
Pomógł: 259
Dołączył: 13.04.2004
Skąd: N/A

Ostrzeżenie: (0%)
-----


Cytat
bo polak to wymysla najgorsze mozliwosci...

Bo chce sie zabezpieczyc.

Allegro i ebay w przypadku floodowania i innych nieporzadanych zachowan maja mozliwosci (ludzi i kase, dobry sprzet) do zalatwienia takich spraw. Zas user tez chce sie zabezpieczyc i uzywa metod odpowiednich do swoich mozliwosci.

Widziales kiedys strony zawalone przez spam i materialy idiotycznych uzytkownikow? np. http://kuchnia.o2.pl/przepisy/obiekt.php?id_o=213 (omlet jest pycha smile.gif)


--------------------
Nie lubię jednorożców.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 07:54