![]() ![]() |
Post
#21
|
|
|
Grupa: Zarejestrowani Postów: 71 Pomógł: 1 Dołączył: 21.01.2013 Ostrzeżenie: (0%)
|
2. Co z tego, że jakiś hash daje 16^x kombinacji skoro i tak połowa użytkowników Twojego serwisu będzie miała hasła pokroju "qwerty", "internet123" czy "dupa.8"? Na szczęście, jako programiści za idiotów nie odpowiadamy - jak ktoś im się włamie na konto, bo ustawią sobie hasło 1234, to będzie to ich wina. A przecież chyba nie muszę nikomu przypominać, że 90-95% przypadków, gdy ktoś uzyskał dostęp do cudzego konta wynikało z winy użytkownika, a nie luki w systemie - a przed tym zabezpieczyć się nie da. 3. Tutaj mówimy konkretnie o przypadku gdy intruz wpadł w posiadanie hasha naszego hasła, a nie o samym logowaniu, nie mniej jednak blokowanie możliwości zalogowania po x próbach jest słabym pomysłem - lepiej jest wymusisz jakąś CAPTCHA-e - sam niejednokrotnie zapominałem hasła do jakiś serwisów i potrzebowałem 10-20 prób na zalogowanie się. (IMG:style_emoticons/default/wink.gif) Jak kto lubi (IMG:style_emoticons/default/wink.gif) Ja jestem przeciwnikiem używania CAPTCHY, bo to programista powinien właściwie zabezpieczyć swój system, a nie przerzucać obowiązki na użytkownika. Osobiście prędzej wyrzuciłbym monitor przez okno niż dał się namówić na przepisywanie 20 razy pod rząd zamazanego i ledwo widocznego tekstu z obrazka. Bo w sumie, jakby nie patrzeć... dobry system to taki, który ułatwia użytkownikowi życie, a nie je utrudnia. (IMG:style_emoticons/default/smile.gif) |
|
|
|
Post
#22
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
Jak już mowa o "capatch'y",
Google Street Viev potrafi odczytać numery domów czyt. złamać/odczytać capatche lepiej niż człowiek. czytałem o tym kilka dni temu (np. tu jest o tym, tyle że ja czytałem inny artykuł w którym było że hakerzy mogą to wykorzystać) ale skoro już mowa to i pytanie bo właśnie miałem myśl... "Hmm co by tu dodać na anty-spam..." i pierwsze co mi przyszło na myśl to capatcha obrazkowa. Jednak, jest coś lepszego? pomimo że ponoć capatcha także należy do google (mogę się mylić) to coś czuję że za parę lat to będzie równoznaczne z zabezpieczeniami jak "5 + 2 * 1, wpisz wynik w tym polu: " a zabezpiecznie po IP to chyba już nie ta epoka ;| ale dodać zawsze można dla mniej sprytnych userów - tyle że można tym pokarać także niewinnych Tak więc, są może jakieś propozycje co zamiast: * capatch'y * blokady po IP? Ten post edytował ZaXaZ 22.04.2014, 01:34:42 |
|
|
|
Post
#23
|
|
|
Grupa: Zarejestrowani Postów: 6 381 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%)
|
Blokady IP możesz śmiało stosować w stosunku do znanych spamerów - gotowe uaktualniane listy znajdziesz w sieci. Dzięki temu jesteś w stanie wykluczyć chociaż sporą liczbę botów próbujących automatycznej rejestracji / logowania.
|
|
|
|
Post
#24
|
|
|
Grupa: Zarejestrowani Postów: 6 476 Pomógł: 1306 Dołączył: 6.08.2006 Skąd: Kraków Ostrzeżenie: (0%)
|
Cytat Na szczęście, jako programiści za idiotów nie odpowiadamy - jak ktoś im się włamie na konto, bo ustawią sobie hasło 1234, to będzie to ich wina. Co z tego, że to idioci. Jeśli mogę właściwie zerowym kosztem ochronić takie osoby przed przejęciem ich konta powinienem to zrobić.Cytat [...]Osobiście prędzej wyrzuciłbym monitor przez okno niż dał się namówić na przepisywanie 20 razy pod rząd zamazanego i ledwo widocznego tekstu z obrazka.[...] Ja tam jednak wolę przepisać ten durny obrazek po 10 nieudanym zalogowaniu niż otrzymać informację, że przez następne 15 minut w ogóle nie będę miał możliwości próby zalogowania. (IMG:style_emoticons/default/wink.gif) Ale... jak kto lubi. (IMG:style_emoticons/default/wink.gif) Cytat [...] pomimo że ponoć capatcha także należy do google (mogę się mylić) to coś czuję że za parę lat to będzie równoznaczne z zabezpieczeniami jak "5 + 2 * 1 CAPTCHA to tylko pojęcie i nie należy do nikogo. reCAPTCHA to już konkretny produkt Google'a.
|
|
|
|
Post
#25
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
Dodatkowe pytanie (layout), jest to mój pierwszy pisany od zera, wygląda gorzej niż osób które wydawały w 2007 ale nie jest to dział do ocen ani nic więc proszę tego nie krytykować bo od czegoś muszę zacząć oraz też poprawności html bo jest tylko do testowania,
a pytanie: jak mogę zrobić żeby diva content nie psuł długi tekst?
taki sam efekt z długim tekstem uzyskiwałem przy krótkim gdy content był zwykłym divem bez float left. Ps. jestem początkujący w html/css - uczyłem się rok temu ale nadal słabo mi idzie. Ps. 2. chcę się tu ograniczyć do samego html i css (żadnego js.) Ten post edytował ZaXaZ 24.04.2014, 22:31:17 |
|
|
|
Post
#26
|
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%)
|
Co znaczy, że długi tekst psuje #content?
|
|
|
|
Post
#27
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
Co znaczy, że długi tekst psuje #content? Menu lewe i header zostaje u góry, content jest na środku pod menu a menu2 i footer idzie na dół pod content, ########## ### #*# #~# ### Lorem Ipsum (długi...) __________### __________#*# __________#~# __________### ########## a gdy jest krótki tekst działa normalnie. header nad wszystkim, menu u góry, menu2 na przeciwko menu, content pomiędzy menu a menu2 i stopka równo pod menu i menu2 ########## ###...____### #*#______#*# #~#______#~# ###______### ########## edit: dodalem jak to mniej więcej wygląda. # header, footer, menu i menu2 (obramowanie) * treść menu _ to spacje ~ pusta treść. Ten post edytował ZaXaZ 25.04.2014, 11:38:03 |
|
|
|
Post
#28
|
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%)
|
Najlepiej pokaż jakieś demko.
Dla #content nadaj overflow:hidden Poza tym mieszasz floaty dla #menu i #menu2. Najpier dajesz left, potem każdego z osobna inny. |
|
|
|
Post
#29
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
Najlepiej pokaż jakieś demko. Dla #content nadaj overflow:hidden Poza tym mieszasz floaty dla #menu i #menu2. Najpier dajesz left, potem każdego z osobna inny. demko dałem, pisałem trochę wcześniej ale szybciej o parę minut wyslales ;p , overflow:hidden; dodalem i bez zmian :/ float left (menu) float right (menu2) było to zamienialem float right na left w menu2 i tak wygląda na szybko: ########## ### ### ................. ### ### ########## i najważniejsze: dodałem width:400px; height:200px; dla content i działa idalnie, ale czy to nie zawodne? ;p bo nie wiem czy u innych też tak działa edit2: dodalem 2x dłuższy Lorem ipsum (w sumie już ma 4x Lorem...) i ucina tekst (znika) pod stopka Ten post edytował ZaXaZ 25.04.2014, 11:58:18 |
|
|
|
Post
#30
|
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%)
|
Jeżeli dałeś height:200px to co dziwnego w tym, że ucina? Daj min-height:200px
|
|
|
|
Post
#31
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
|
|
|
|
Post
#32
|
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%)
|
|
|
|
|
Post
#33
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
Przeglądam plik css jednej gry,
jest tam coś na podobe tego:
i jest dokładnie tak jak napisałem, - jak to się nazywa? - jak mogę takie coś użyć? edit: przy okazji. Niektóre strony np. fb mają html zakodowany w base64, dla przykładu, jak się na operze wejdzie w stronę i nią zapisze, + wejdzie się w kod to jest on w base64, a w przeglądarce pokazuje normalnie, jak można takie coś zrobić? (IMG:style_emoticons/default/tongue.gif) , przyda się pewnie, ps. wiem co to base64_encode ale nie mam pomysłu jak to użyć, o ile to tym zakodowuje. Ten post edytował ZaXaZ 26.04.2014, 18:09:50 |
|
|
|
Post
#34
|
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%)
|
To jest składnia dla np. Czyli klasa bbb jest w klasie aaa Tym sposobem możesz róznie ostylować .bbb powyższego przykładu i dla
O base64 przeczytasz dużo w wyszukiwarce |
|
|
|
Post
#35
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
To jest składnia dla np. czyli że
jest równo ważne z
(IMG:style_emoticons/default/questionmark.gif) |
|
|
|
Post
#36
|
|
|
Grupa: Zarejestrowani Postów: 6 809 Pomógł: 1828 Dołączył: 11.03.2014 Ostrzeżenie: (0%)
|
Nie jest.
oznacza, że jest to selektor dla elementów o klasie bbb, które mają przodka z klasą aaa.
to selektor dla elementów o klasie aaa i/lub klasie bbb Jeszcze możesz się spotkać z:
Co oznacza, że jest to selektor dla elementów, które mają przypisane obydwie klasy. |
|
|
|
Post
#37
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
~ PHP ~
1. nie mogę nigdzie znaleść: co robi &$zmienna? a robi pewnie coś (przykład: $a = &$b; ) //trochę off-top z tym ale chyba niema po co zakładać tematu którego nawet nazwy bym nie znał (dodatkowo pewnie już gdzieś jest na forum ale nie wiem jak to szukać) znajduję tylko same rzeczy typu if ($x && $y)....... a o to mi nie chodzi. 2. Jak mogę zliczyć różnice czasu i dat? - artykułów jest pełno ale całkowicie nie na temat, jest tylko dodawanie dat itd, a chce zrobić coś takiego: Zliczenie ile czasu mięło od podanej daty do aktualnej; a konkretniej od daty wygenerowanej przez SQL NOW() do drugiej daty NOW(), chodzi mi żeby liczyło różnice sekund, minut, godzin dni, miesięcy, lat; //tego też nigdzie nie mogę znaleść. (Zliczenie ile łącznie użytkownik był online) Ten post edytował ZaXaZ 26.04.2014, 21:30:01 |
|
|
|
Post
#38
|
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%)
|
1. http://www.php.net/manual/en/language.references.pass.php
2. Ostatnio w dziale PHP był temat o obliczaniu czasu |
|
|
|
Post
#39
|
|
|
Grupa: Zarejestrowani Postów: 285 Pomógł: 18 Dołączył: 30.01.2014 Skąd: <?=$_GET['city']?> Ostrzeżenie: (0%)
|
PHP - Ciastka
a co myślicie o tym żeby dodatkowo blokować użytkowników w ciastkach na dzień? lub tydzień jeśli spamerzy? zadziała na strony jeśli są spamerskie? ps. wiem że ciastka można blokować oraz kasować, ale istnieje nie jeden mniej sprytny użytkownik a ja nie pogardze żadnym zabezpieczeniem które coś wniesie. Ciastka vs Sesje planuję w sesjach przechowywac id użytkownika a w ciastkach nick, czy dobrze tak będzie?!, bo forum.php.pl jak widzę ma w ciastkach zalogowanie; jak się nie mylę... bo po kasacji ciastek przeglądarki mnie wylogowalo a gdzieś czytałem że sesje korzystają i tak z ciastek. Ten post edytował ZaXaZ 30.04.2014, 14:15:10 |
|
|
|
Post
#40
|
|
|
Grupa: Zarejestrowani Postów: 4 291 Pomógł: 829 Dołączył: 14.02.2009 Skąd: łódź Ostrzeżenie: (0%)
|
1. Nie zaszkodzi blokować po ciastkach, ale to zabezpieczenie nie może być jedynym.
2. Ciatka można także zmieniać. Trzymaj w sesji. |
|
|
|
![]() ![]() |
|
Aktualny czas: 29.12.2025 - 23:42 |