Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: защита от заполнения 2

Сообщения:  [1-10]   [11-16] 

 
 автор: Trianon   (17.11.2006 в 18:23)   письмо автору
 
   для: stacey campbell   (17.11.2006 в 18:11)
 

Нет, я наоборот выразился, в том смысле, что недорогое решение тоже может дать заметный эффект.

Между прочим, у Вас совсем GDlib отсутствует или только эта самая imagecreatetruecolor?

   
 
 автор: Unkind   (17.11.2006 в 18:22)   письмо автору
 
   для: XPraptor   (17.11.2006 в 18:21)
 

Согласен...

   
 
 автор: XPraptor   (17.11.2006 в 18:21)   письмо автору
 
   для: stacey campbell   (17.11.2006 в 18:11)
 

Какой эксклюзив к черту. У меня бот собирает такие страницы сотнями а потом я ему за две секунды указываю защитное поле и какого оно типа. И после этого он ваш код будет всегда считывать и вводить куда нужно. Не занимайтесь ерундой, кроме как графикой с сессией в MySQL нельзя защититься от бота.

   
 
 автор: stacey campbell   (17.11.2006 в 18:11)   письмо автору
 
   для: Trianon   (17.11.2006 в 17:59)
 

а прикрепленный файлик смотрели?
и что?? не серьезно все это?

как еще можно защититься от заполнения, исключая графику?
если есть пример, ткните носом, плз

   
 
 автор: Trianon   (17.11.2006 в 17:59)   письмо автору
 
   для: Unkind   (17.11.2006 в 17:58)
 

Несложно, конечно. Но всё равно потребуется эксклюзив )

   
 
 автор: Unkind   (17.11.2006 в 17:58)   письмо автору
 
   для: Trianon   (17.11.2006 в 17:51)
 

робот придется писать. Под сайт.
Просто регулярными выражениями достать этот "сверхсекретный код"...Ведь это не сложно...

   
 
 автор: Trianon   (17.11.2006 в 17:51)   письмо автору
 
   для: Loki   (17.11.2006 в 16:56)
 

робот придется писать. Под сайт.

   
 
 автор: Loki   (17.11.2006 в 16:56)   письмо автору
 
   для: stacey campbell   (17.11.2006 в 16:31)
 

Так и что помешает роботу передать вам обратно эту же комбинацию?

   
 
 автор: stacey campbell   (17.11.2006 в 16:31)   письмо автору
 
   для: XPraptor   (17.11.2006 в 11:36)
 

Вот этой вот штуковиной
$_SESSION['secc'] = strtoupper(substr(md5(time()),0,4)); 
каждый раз при обращении к странице addrec.php будет генерироваться случайная комбинация, эта комбинация должна вводиться пользователем в специальнео поле. То, что пользователь ввел - это еще одна переменная. Т.е. у нас их две, затем мы их сравниваем и если все ок, то добавляем сообщение, если нет - очищаем форму.

А вот про защиту совместно с графикой, можно поподробнее?? Я новичок, прошу не судить строго...

   
 
 автор: XPraptor   (17.11.2006 в 11:36)   письмо автору
 
   для: stacey campbell   (17.11.2006 в 10:42)
 

Что то я не могу догнать, а как ты собираешься без графики защитить свой код секретный?
Где ты его показать пользователю чтобы он ввел его? Если без картинки показать, то что мне помешает его автоматически сграбить и ввести ботом?

   

Сообщения:  [1-10]   [11-16] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования