Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Dane z tabeli pojawiają się na innej stronie WWW
tjakob
post 9.02.2021, 23:02:20
Post #1





Grupa: Zarejestrowani
Postów: 20
Pomógł: 0
Dołączył: 8.06.2015

Ostrzeżenie: (0%)
-----


Witam,
zwracam się z prośbą o pomoc. Mianowicie na mojej stronie wyświetlam dane z tabeli MySQL. Strona z tabelą jest dostępna dopiero po zalogowaniu i widoczna dla zalogowanych user-ów. Zauważyłem, że dane z mojej tabeli są wykorzystywane na innej stronie www o podobnej tematyce. Dane są kradzione w takiej formie jak je wyświetlam w tabeli. Jeśli zastąpię w kolumnie wynik nie pobrany bezpośrednio z bazy danych "podstawiony" taki jest pobrany na tamtą stronę WWW, czyli dane nie są skradzione bezpośrednio z bazy danych tylko z widoku tekstu mojej tabeli. Nigdzie nie mam udostępnionego IFRAME z tabeli etc.
Jak zapobiec takiemu procesowi?! Dane nie są kradzione 1:1 , czasem część wierszy jest pominięta.
Dziękuję za wszelką pomoc.
Pozdrawiam
Go to the top of the page
+Quote Post
viking
post 10.02.2021, 07:04:09
Post #2





Grupa: Zarejestrowani
Postów: 6 365
Pomógł: 1114
Dołączył: 30.08.2006

Ostrzeżenie: (0%)
-----


Jest opublikowane i nic z tym nie zrobisz. Możesz utrudnić zmieniając np co tydzień strukturę danych, może doczytywanie jsem coś pomoże.


--------------------
Go to the top of the page
+Quote Post
trueblue
post 10.02.2021, 07:53:41
Post #3





Grupa: Zarejestrowani
Postów: 6 761
Pomógł: 1822
Dołączył: 11.03.2014

Ostrzeżenie: (0%)
-----


Generuj PDF albo obrazek.


--------------------
Go to the top of the page
+Quote Post
tjakob
post 10.02.2021, 10:00:25
Post #4





Grupa: Zarejestrowani
Postów: 20
Pomógł: 0
Dołączył: 8.06.2015

Ostrzeżenie: (0%)
-----


Cytat(trueblue @ 10.02.2021, 07:53:41 ) *
Generuj PDF albo obrazek.

Myślałem już o tym, ale niestety część danych jest podlinkowana do otrzymania dodatkowych informacji w formie toltip-a, dodatkowo jest możliwość edycji wiersza.
Go to the top of the page
+Quote Post
YourFrog
post 10.02.2021, 13:51:17
Post #5





Grupa: Zarejestrowani
Postów: 124
Pomógł: 22
Dołączył: 10.01.2014

Ostrzeżenie: (0%)
-----


Zawsze można traktować obrazek jako tło i na niego nanosić mapy obszarów aby symulować zachowania przeglądarki itp. Ogólnie to będziesz mieć zabawę w kotka i myszkę. Jeśli jesteś wstanie udowodnić taki proceder to możesz gościa postraszyć pismem sądowym od zaprzyjaźnionego adwokata. Koszt takiego czegoś to 100 ziko.

https://www.w3schools.com/tags/tag_map.asp

Tak jak kolega viking napisał. Proponuje zrobić to najbardziej dynamicznie jak się da. Nawet generować różne html'e co wyswietlenie strony. Przykrywać dane. Szyfrować je i odszyfrowywanie w js'ie zakodowanym również sporo utrudni osobie, a drobna zmiana spowoduje totalną zmianę w kodzie. Zaszyfrowanie danych jakimś mniej znanym algorytem np xtea albo przesyłanie ich na raty z różnych endpointów.

Rozwiązań jest wiele ale dopóki to się sprowadza do wyświetlenia danych w HTML dopóty ktoś może to kraść.
Go to the top of the page
+Quote Post
LowiczakPL
post 12.02.2021, 21:52:28
Post #6





Grupa: Zarejestrowani
Postów: 531
Pomógł: 55
Dołączył: 3.01.2016
Skąd: Łowicz

Ostrzeżenie: (0%)
-----


Podaj adres swojej strony oraz tej, która niby kradnie Ci dane.


--------------------
Szukam zleceń Symfony, Laravel, Back-End, Front-End, PHP, MySQL ...
Go to the top of the page
+Quote Post
tjakob
post 14.02.2021, 12:44:52
Post #7





Grupa: Zarejestrowani
Postów: 20
Pomógł: 0
Dołączył: 8.06.2015

Ostrzeżenie: (0%)
-----


Słuchajcie, na razie znalazłem rozwiązanie. Najpierw bawiłem się w "kotka i myszkę" zmieniając wyświetlanie struktury bazy, tak że na tamtej stronie zaczęły pojawiać się śmieci tzn. moje dane znajdowały się w innych kolumnach lub częściowe. Okazuje się, że dane dostają się tam z węzła telnet. Ja nigdzie nie udostępniam! Nie jestem podłączony do żadnych node. Stwierdziłem, że musi to się dziać przez konkretny profil user-a zarejestrowanego na mojej stronie. Za pomocą narzędzia app.cloudfilt.com Postanowiłem zbadać ruch na mojej stronie, co gdzie, jak i jakie adresy IP. Okazało się, że jeden adres IP nagminnie prowadzi "czesanie" mojej strony! Doszedłem, który to użytkownik! Następnie zmieniłem mu hasło dostępu do profilu! Nie założyłem bana ponieważ nie byłem w 100% pewien czy się nie mylę. Moje dane przestały się pojawiać na tamtej stronie! Czekam na dalszy rozwój sytuacji, na razie jest OK!
Dziękuję za wszystkie wskazówki!

Ten post edytował tjakob 14.02.2021, 12:49:55
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.04.2024 - 22:21