Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Защита картинкой, её у меня кто-то обходит, как?
 
 автор: himic   (21.05.2006 в 20:20)   письмо автору
 
 

Защита картинкой, её у меня кто-то обходит, а вроде всё впоряде
захожу а там одинаковых имён штук триста
пришлось удалить,
создаю картинку со случаенным кодом этот код храню в сессии в виде хеша
потом сравниваю то что ввёл юзер(его хеш) с тем что хранится в сессии
всё вроде пашет, но ....

защита такая chat.titus.kz
нажмите на регистрацию

   
 
 автор: cheops   (21.05.2006 в 22:05)   письмо автору
 
   для: himic   (21.05.2006 в 20:20)
 

А вы проверяйте перед занесением записи в базу данных нет ли точно такой же записи в базе данных - по крайней мере 300 штук сообщений добавить будет сложно.

   
 
 автор: himic   (22.05.2006 в 07:23)   письмо автору
 
   для: cheops   (21.05.2006 в 22:05)
 

Вот именно проверяю
если есть флак ошибки равно еденице
и выбрасываю сообщение о том что такой юзер уже есть

ну и теперь на всякий случай сделал это поле уникальным

   
 
 автор: Саня   (21.05.2006 в 23:46)   письмо автору
 
   для: himic   (21.05.2006 в 20:20)
 

Советую почитать статью http://www.securitylab.ru/contest/239642.php и посетить сайт http://captcha.ru/.

   
 
 автор: himic   (22.05.2006 в 08:23)   письмо автору
 
   для: Саня   (21.05.2006 в 23:46)
 

Я там прочитал что мне могут подсунуть пустую сессию, если она в адресной строке
как раз у меня этот случай
в адресной строке то есть то нет этой сессии, почему?
ну конечно можно просто проверить пуста ли сессия

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования