![]() |
![]() |
![]() ![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 113 Pomógł: 1 Dołączył: 19.02.2007 Skąd: 3city Ostrzeżenie: (0%) ![]() ![]() |
Czytając tematy o banowaniu IP niestety nie doszukałem sie rozwiązania mojego problemu. A mianowicie: mam ankietę, która po głosowaniu daje delikwentowi ciacho, a potem sprawdza jego obecność. Na moje nieszczęście w ankiecie głosuje codziennie jakieś dziecko nieostrady, które albo cookies ma wyłączone, albo je umiejętnie kasuje. pomyślałem, że można mu na dysk wkopiować jakiś mały plik tekstowy z wartością taka, jaką daję dla cookies. tylko pytanie jest takie: czy wg naszego prawa mogę użytkownikowi wkopiować na dysk coś bez jego wiedzy?
-------------------- Nie ma rzeczy niemożliwych - są tylko czasochłonne i mało opłacalne.
|
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 380 Pomógł: 2 Dołączył: 5.01.2007 Ostrzeżenie: (0%) ![]() ![]() |
cos krecisz, jakby kasowal albo mial wylaczone to by glosowal non stop a jesli glosuje codziennie to pewnie tak ustawiles ciacho ze po prostu wygasa.
Jesli zas chodzi o pytanie, to nie wiem jak jest w swietle prawa, ale wiem ze w php nie jestes w stanie wyslac na moj dysk zadnego pliku bez mojej wiedzy Ten post edytował maryaan 7.04.2007, 10:18:04 -------------------- Wybierasz się do Zakopanego? Odwiedź Willę Pod Górami. Następnym razem na pewno do niej wrócisz :)
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 113 Pomógł: 1 Dołączył: 19.02.2007 Skąd: 3city Ostrzeżenie: (0%) ![]() ![]() |
cos krecisz, jakby kasowal albo mial wylaczone to by glosowal non stop a jesli glosuje codziennie to pewnie tak ustawiles ciacho ze po prostu wygasa. czasami głosuje kilka razy dziennie, ale na to mam sposób -> zrobiłem skrypt który wywala głosy z takiego samego IP -------------------- Nie ma rzeczy niemożliwych - są tylko czasochłonne i mało opłacalne.
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
skoro to dziecko neostrady to ma zmienny Ip ale skoro potrafi wyłączyć cookies to już nie może być takie zwykłe dziecko neostrady - lepiej pokaż kod bo bardziej prawdopodobne jest że coś sknociłeś (o ile to faktycznie jest dziecko neostrady) a tak jak kolega wyżej pwiedzial - pliku userowi na dysk nie wyślesz (przynajmniej bez wykorzystania "czarnej magii")
-------------------- |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 113 Pomógł: 1 Dołączył: 19.02.2007 Skąd: 3city Ostrzeżenie: (0%) ![]() ![]() |
$ok - sprawdza, czy wyświetlono na poprawnej domenie ank_cookie_name - zasetowane na początku skryptu wiem, że to dziecko neostrady, bo znam IP i host, a na dodatek wiem kto to jest, ale nie mogę wyperswadować tej osobie, że ma przestać :/ -------------------- Nie ma rzeczy niemożliwych - są tylko czasochłonne i mało opłacalne.
|
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
połącz różne rozwiązania: sprawdzanie IP, cookie (np musi być wymagane do głosowania) zapis przeglądarki i systemu operacyjnego - wydłużenie czasu trwania sesji itd po połączeniu zwykły neokid sobie rady nie da
-------------------- |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 113 Pomógł: 1 Dołączył: 19.02.2007 Skąd: 3city Ostrzeżenie: (0%) ![]() ![]() |
połącz różne rozwiązania: sprawdzanie IP, cookie (np musi być wymagane do głosowania) zapis przeglądarki i systemu operacyjnego - wydłużenie czasu trwania sesji itd po połączeniu zwykły neokid sobie rady nie da Cytat prawdzanie IP, cookie (np musi być wymagane do głosowania) zapis przeglądarki i systemu operacyjnego - wydłużenie czasu trwania sesji hmmm, jak sprawdzić IP i cookie (po wejściu dostaje na dzień dobry ciacho "PHPSESSID") wiem, ale reszta... ![]() Ten post edytował Mary$ 7.04.2007, 12:43:33 -------------------- Nie ma rzeczy niemożliwych - są tylko czasochłonne i mało opłacalne.
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
w bazie trzymaj dane na temat ip/session_id/browser/os/lastvisit/ciacho - jeśli się zgodzi większość czynników ( z naciskiem na sesje i ciacho) to nie powinno być problemu z detekcją inaczej to troche ruletka - no ale innej metody raczej nie ma
-------------------- |
|
|
![]()
Post
#9
|
|
![]() Grupa: Zarejestrowani Postów: 113 Pomógł: 1 Dołączył: 19.02.2007 Skąd: 3city Ostrzeżenie: (0%) ![]() ![]() |
Cytat os co to takiego i jak to wykryć (jedyne co mi przychodzi do głowy to Operation System ![]() Ten post edytował Mary$ 7.04.2007, 13:44:17 -------------------- Nie ma rzeczy niemożliwych - są tylko czasochłonne i mało opłacalne.
|
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 70 Pomógł: 0 Dołączył: 29.03.2007 Ostrzeżenie: (0%) ![]() ![]() |
hmmm, jak sprawdzić IP i cookie (po wejściu dostaje na dzień dobry ciacho "PHPSESSID") wiem, ale reszta... ![]() a reszte... zobacz print_r($_SERVER); No to ma Pan kłopot. Zakładam, że ankieta po logowaniu nie wchodzi w grę ;) Teoretycznie żeby plik zapisać na dysk raczej trzeba by jakiś applet javy zrobić i na dodatek podpisany. Jeśli już się posuwać do appletu javy to równie dobrze można odczytać MAC jego karty. Być może, jeśli gość wchodzi przez IE i nie zablokował ActiveX, to być może udało by się coś wykombinować znaczy się któryś obiekt ActiveX utworzyć w JavaScripcie i coś poprzez taki obiekt. Teraz mi nic sensownego nie przychodzi do głowy który ze standardowych w windzie ActiveX mógłby się przydać. Im lepsza jest ta złośliwa osoba, tym trudniej będzie temu zaradzić, jak się trafi na odpowiednią osobę to nic się nie da zrobić. Już mam pewną myśl, ale nie będę pisał bo gra nie warta świeczki a sposób dość trudny technicznie. Tylko wspomnę że chodzi o IE który udostępnia kupę interfejsów i jeden z nich o ile pamiętam zawierał metody do zapisu na dysk. Gra nie warta świeczki zwłaszcza, że tylko strona na tym ucierpi, bo to już podchodzi pod działanie wirusów. -------------------- ![]() |
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 1 470 Pomógł: 75 Dołączył: 21.09.2005 Skąd: że znowu Ostrzeżenie: (0%) ![]() ![]() |
Mary$: os to tak jak piszesz skrót od Operating system
-------------------- |
|
|
![]()
Post
#12
|
|
![]() Grupa: Zarejestrowani Postów: 191 Pomógł: 5 Dołączył: 13.01.2007 Ostrzeżenie: (0%) ![]() ![]() |
jest małe obejście - wystarczy schować na stronce flash'a 1x1px, ustawiać mu SharedObject z czasem np. tydzień i po każdym wejściu sprawdzać, czy ktoś już z tego kompa nie wchodził - wtedy mu nawet zmienne IP nie pomoże (tak - flash pozwala na zapisywanie drobnych plików podobnych do ciasteczek - można to wyłączyć, ale standardowemu userowi nie przychodzi do głowy szperać po ustawieniach flash'a w przeglądarce)
PS. jeśli komuś będzie się chciało zgłębić ten temat a potem przeszukać swojego kompa w poszukiwaniu flashowych ciasteczek, najprawdopodobniej zdziwi się ile tego ma już na swojej maszynie nic o tym nie wiedząc:P -------------------- "Don't tell me you want a bridge - show me the canyon you want to cross" Giuseppe Delena
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 07:55 |