![]() ![]() |
Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 21 Pomógł: 0 Dołączył: 10.03.2005 Ostrzeżenie: (0%)
|
szukam jakiegoś cholernie dobrego sposobu na antyflood
- próbowałem cookie - próbowałem zapis daty razem z IP (i nie wyszło :/) i nic, ma ktoś pomysł? potrzebuję tego do shoutboxa, przy zapisywaniu żeby sprawdzało czy jest flood czy nie |
|
|
|
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 134 Pomógł: 0 Dołączył: 27.01.2005 Skąd: Białystok Ostrzeżenie: (0%)
|
Sesja + blokada czasowa w zmiennej sesji na ileś tam sek.
A sprawdzasz:
Ten post edytował Nievinny 28.05.2005, 06:03:00 |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 57 Pomógł: 0 Dołączył: 17.08.2004 Skąd: Olsztyn Ostrzeżenie: (0%)
|
Imo najlepszym rozwiazaniem sa ciastka + ip, dlaczego z ip Ci nie wyszlo?
|
|
|
|
Post
#4
|
|
|
Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%)
|
Ciastka nie maja sensu -- za latwo mozna sie ich pozbyc.
To samo z sesja -- usuniesz ciacho -- zgubisz sesje -- utworzy sie nowa. |
|
|
|
Post
#5
|
|
|
Grupa: Zarejestrowani Postów: 57 Pomógł: 0 Dołączył: 17.08.2004 Skąd: Olsztyn Ostrzeżenie: (0%)
|
Dlatego napisalem ze IP, REMOTE_ADDR i HTTP_X_FORWARDED_FOR ,a tego juz nie mozna tak latwo ominac...
|
|
|
|
Post
#6
|
|
|
Grupa: Zarejestrowani Postów: 21 Pomógł: 0 Dołączył: 10.03.2005 Ostrzeżenie: (0%)
|
phi, nie mozna? a zaklad? MultiProxy + duza lista (IMG:http://forum.php.pl/style_emoticons/default/sad.gif)
zresztą, mam teraz ten sposób, ale bez sesji, tylko z mySQL (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) na razie działa, ale znowu spróbują :| |
|
|
|
Post
#7
|
|
|
Grupa: Zarejestrowani Postów: 853 Pomógł: 25 Dołączył: 27.08.2003 Skąd: Katowice Ostrzeżenie: (0%)
|
Cytat(militis @ 2005-05-28 11:07:45) Dlatego napisalem ze IP, REMOTE_ADDR i HTTP_X_FORWARDED_FOR ,a tego juz nie mozna tak latwo ominac... za to mozna przy okazji zablokowac wielu roznych userow... np. kumpli z jednego bloku podpietych pod ta sama siesc, z ktorej nie mozesz wydobyc wewnetrznego ip |
|
|
|
Post
#8
|
|
|
Grupa: Zarejestrowani Postów: 57 Pomógł: 0 Dołączył: 17.08.2004 Skąd: Olsztyn Ostrzeżenie: (0%)
|
Cytat phi, nie mozna? a zaklad? MultiProxy + duza lista (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) Cytat Dlatego napisalem ze IP, REMOTE_ADDR i HTTP_X_FORWARDED_FOR ,a tego juz nie mozna tak latwo ominac... ------------------ Cytat za to mozna przy okazji zablokowac wielu roznych userow... np. kumpli z jednego bloku podpietych pod ta sama siesc, z ktorej nie mozesz wydobyc wewnetrznego Owszem mozna, lecz przewaznie HTTP_X_FOWARDED_FOR przekazuje wew. ip, jezeli nie, no to mowi sie trudno i dziekuje administratorowi sieci. Pamietam tez, ze dziala to rowniez w druga strone, ludzie ze zmiennym ip maja mozliwosc latwego floodowania. Dlatego ten sposob owszem, ma slabe strony ale jest najprostrzy i w wiekszosci przypadkow skuteczny. Gdyby polaczyc to z opcjonalnymi ciastkami, mysle ze bylo by to calkiem sensowne rozwiazanie. Pozdrawiam |
|
|
|
Post
#9
|
|
|
Grupa: Zarejestrowani Postów: 566 Pomógł: 18 Dołączył: 23.08.2003 Skąd: Łomża Ostrzeżenie: (0%)
|
bo polak to wymysla najgorsze mozliwosci...
troche zaufania (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) spojzcie na ebay a na allegro (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) bo jak tak dalej pojdzie to dojdzie do tego, aby ogladac "nasza" strone trzeba bedzie zainstalowac program na kompie inaczej beda o nas zle myslec (IMG:http://forum.php.pl/style_emoticons/default/snitch.gif) albo dodac na forum opcje kluczy jednorazowych (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) |
|
|
|
Post
#10
|
|
|
Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%)
|
Cytat bo polak to wymysla najgorsze mozliwosci... Bo chce sie zabezpieczyc. Allegro i ebay w przypadku floodowania i innych nieporzadanych zachowan maja mozliwosci (ludzi i kase, dobry sprzet) do zalatwienia takich spraw. Zas user tez chce sie zabezpieczyc i uzywa metod odpowiednich do swoich mozliwosci. Widziales kiedys strony zawalone przez spam i materialy idiotycznych uzytkownikow? np. http://kuchnia.o2.pl/przepisy/obiekt.php?id_o=213 (omlet jest pycha (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ) |
|
|
|
![]() ![]() |
|
Aktualny czas: 20.12.2025 - 02:08 |