![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 151 Pomógł: 0 Dołączył: 20.02.2005 Skąd: Poznań Ostrzeżenie: (30%) ![]() ![]() |
Mam takie pytanie czy da sie od usera przegladajacego nasza www wyciagnac cos co jest w 100% unikalne (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (nie ip ... patrz neo) .. bo nie wiem teraz na jakiej podstawie napisac dobre banowanie
PLZ HLP |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 180 Pomógł: 0 Dołączył: 24.12.2003 Ostrzeżenie: (0%) ![]() ![]() |
Hmm np. hash wszystkich informacji jakie możemy zdobyć o naszym gościu? Jest to chyba najbardziej unikalna wartość.
BTW. Jest 04:13 co ja jeszcze robię przed komputerem? (IMG:http://forum.php.pl/style_emoticons/default/laugh.gif) (IMG:http://forum.php.pl/style_emoticons/default/aarambo.gif) (IMG:http://forum.php.pl/style_emoticons/default/guitar.gif) (IMG:http://forum.php.pl/style_emoticons/default/sleepysmiley03.gif) (IMG:http://forum.php.pl/style_emoticons/default/sleepysmiley03.gif) (IMG:http://forum.php.pl/style_emoticons/default/sleepysmiley03.gif) Ten post edytował dag 4.07.2005, 03:13:35 |
|
|
![]()
Post
#3
|
|
Developer Grupa: Moderatorzy Postów: 2 844 Pomógł: 20 Dołączył: 25.11.2003 Skąd: Olkusz ![]() |
Cytat(Coyote @ 2005-07-04 01:07:42) (nie ip ... patrz neo) .. bo nie wiem teraz na jakiej podstawie napisac dobre banowanie Moze user jak jest lamka to wystarczy cookie |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 151 Pomógł: 0 Dołączył: 20.02.2005 Skąd: Poznań Ostrzeżenie: (30%) ![]() ![]() |
@dag - > np jakich (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)
@hwao -> ale chodzi o to ze zakladam ze lamka nie jest ;] i moze miec wylaczone cookies;]] |
|
|
![]() ![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 425 Pomógł: 0 Dołączył: 28.05.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
No to możesz spróbować po rozpoznawać usera po:
- ip - domenie Ale to i tak nie jest zupełnie skuteczne. |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 180 Pomógł: 0 Dołączył: 24.12.2003 Ostrzeżenie: (0%) ![]() ![]() |
@Kas dlatego najlepiej zastosować hash jak największej ilości danych o userze (os, przeglądarka:wersja, język, adres ip, etc.) wtedy spadnie prawdopodobieństwo takich samych danych, choć i tak jest wielce prawdopodobne
|
|
|
![]() ![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 425 Pomógł: 0 Dołączył: 28.05.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Tak. Pod warunkiem, że user używa tylko jednej przeglądarki i systemu.
W przeciwnej sytuacji zabanowanie nie wiele da. Ten post edytował Kas 4.07.2005, 11:39:50 |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 853 Pomógł: 25 Dołączył: 27.08.2003 Skąd: Katowice Ostrzeżenie: (0%) ![]() ![]() |
Cytat(dag @ 2005-07-04 11:34:53) @Kas dlatego najlepiej zastosować hash jak największej ilości danych o userze (os, przeglądarka:wersja, język, adres ip, etc.) wtedy spadnie prawdopodobieństwo takich samych danych, choć i tak jest wielce prawdopodobne sprawdzanie po przegladarce ma podobne wady jak o adresie IP. jak zauwaza Schlossnagle (w ksiazce php. Zaawansowane programowanie) zdarza sie, ze klastry proxy powoduja zwracanie roznych ciagow User Agent w kolejny zadaniach |
|
|
![]() ![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 425 Pomógł: 0 Dołączył: 28.05.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Najlepsze jest chyba ip + domena + (np.) język.
Ale pod neostradą będzie problem. |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
100% banowanie nie istnieje - to tak na boku.
|
|
|
![]()
Post
#11
|
|
Grupa: Zarejestrowani Postów: 151 Pomógł: 0 Dołączył: 20.02.2005 Skąd: Poznań Ostrzeżenie: (30%) ![]() ![]() |
a 90 % (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif)
________ NIe bede zakladal nowego tematu ale moze mi ktos powiedziec w jakis sposob sprawdzic jakiego jezyka uzywa odwiedzajacy ... ? Ten post edytował Coyote 4.07.2005, 12:02:35 |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
Dobre (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Mogę ci powiedzieć tak - Ty wymyślaj kolene sposoby bana a ja Ci będe mówił jak go ominąć - zobaczymy kto wygra. |
|
|
![]()
Post
#13
|
|
Grupa: Zarejestrowani Postów: 151 Pomógł: 0 Dołączył: 20.02.2005 Skąd: Poznań Ostrzeżenie: (30%) ![]() ![]() |
- zmienne IP
- wylaczone cookies |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%) ![]() ![]() |
$_SERVER["HTTP_ACCEPT_LANGUAGE"].
Pozatym można coś wyciągnąć ze zmiennych Apache'a ale nie pamiętam który klucz (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]()
Post
#15
|
|
Grupa: Zarejestrowani Postów: 151 Pomógł: 0 Dołączył: 20.02.2005 Skąd: Poznań Ostrzeżenie: (30%) ![]() ![]() |
Cytat Pozatym można coś wyciągnąć ze zmiennych Apache'a ale nie pamiętam który klucz TZN (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) @null -> Powodzenia na egzamach ;] no to moze od razu zapytam sie o cos co mnie ostatnio zastanawia ;] Co to jest co cashowanie (nie wiem czy dobrze napisalem:) ) Do czego sluzy ? Co daje ? a i przydal by sie jakis przyklad... ;] z gory thx ;] Ten post edytował Coyote 4.07.2005, 12:19:40 |
|
|
![]()
Post
#16
|
|
Grupa: Przyjaciele php.pl Postów: 2 605 Pomógł: 96 Dołączył: 22.10.2004 Skąd: UK Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Dodam coś od siebie, tak samo jak moi poprzednicy uważam że nie ma czegoś takiego jak 100% banowanie, wszystko da się obejść. IP - przez proxy... Cookies - mozna wylaczyc... No to było by chyba na tyle... (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) Bo nie widziałem innego banowania niż takiego opartnego na IP, chyba że banowanie dotyczy konkretnego usera tak jak na forum. Dodam jeszcze że istnieją takie proxy, na które nic nie da wyciągnianie bezwzględnego adresu IP. Jednak nie każdy o tym wie, i jak narazie normalne banowanie przez IP w więkoszści serwisów jest skuteczne. Banowanie na podstawie danej przeglądarki też jest nikłe gdyż proxy zmienia te dane. Pozdro! |
|
|
![]()
Post
#17
|
|
Grupa: Zarejestrowani Postów: 151 Pomógł: 0 Dołączył: 20.02.2005 Skąd: Poznań Ostrzeżenie: (30%) ![]() ![]() |
wklejam bo nie wiem czy ktos zauwazyl jezeli tak to sorka ;]
no to moze od razu zapytam sie o cos co mnie ostatnio zastanawia ;] Co to jest co cashowanie (nie wiem czy dobrze napisalem:) ) Do czego sluzy ? Co daje ? a i przydal by sie jakis przyklad... ;] z gory thx ;] |
|
|
![]()
Post
#18
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cacheowanie sluzy do zapisania (powiedzmy na dysku) przetworzonych danych w celu późniejszego ich odczytania już bez konieczności czasochlonnego przetwarzania.
Powiedzmy że masz konfigurację systemu w pliku xml (duży xml). PRzeparsowywanie go za kazdym razem jest czasochlonne. Wystarczy więc raz go rpzeparsować, a otrzymane wyniki scacheowac (zapisac na dysku). Przy ponownym ladownaiu stronki wystarczy juz tylko przeczytac dane z cache. Do cache jest pare bibliotek, wystarczy poszuakc |
|
|
![]()
Post
#19
|
|
Grupa: Zarejestrowani Postów: 151 Pomógł: 0 Dołączył: 20.02.2005 Skąd: Poznań Ostrzeżenie: (30%) ![]() ![]() |
Oki EOT Thx for hlp ;]
|
|
|
![]()
Post
#20
|
|
Grupa: Zarejestrowani Postów: 11 Pomógł: 0 Dołączył: 25.04.2005 Ostrzeżenie: (0%) ![]() ![]() |
chyba Coyotowi chodzilo o hashowanie (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
zbanowac na sete nei zbanujesz - mozesz tylko utrudnic zycie jak sie da: e-mail, nazwa , haslo ( jesli hashowane to zbanuj shashowanie a przy rejestracji sprawdzaj czy pasuje po hashu takie ), ip ( ale ja bym nie polecal, przez osiedlowki ), cookies. Z kazdym wymienionym spada szansa ze sie bedze mu chcialo od nowa rejestrowac (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 07:08 |