Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Защита сайта

Сообщения:  [1-3] 

 
 автор: durak   (07.02.2007 в 23:27)   письмо автору
 
   для: Poison   (07.02.2007 в 22:35)
 

На статистику смахивает. Вот пример кода "счетчика", который формирует подобный запрос

document.write('<a href="http://www.liveinternet.ru/click" '+
'target=_blank><img class=count src="http://counter.yadro.ru/hit?t45.12;r'+
escape(document.referrer)+((typeof(screen)=='undefined')?'':
';s'+screen.width+'*'+screen.height+'*'+(screen.colorDepth?
screen.colorDepth:screen.pixelDepth))+';u'+escape(document.URL)+
';'+Math.random()+
'" alt="" title="LiveInternet" '+
'border=0 width=31 height=31><\/a>')

   
 
 автор: Poison   (07.02.2007 в 22:35)   письмо автору
 
   для: Poison   (07.02.2007 в 15:15)
 

Никто не поможет?

   
 
 автор: Poison   (07.02.2007 в 15:15)   письмо автору
 
 

Недавно открыл сайт:) Сейчас посещаемость набралась до ~100 хостов. Начали приходить боты...
До этого писал скрипт от SQl инъекции и XSS атаки:) А точнее если в url есть символы *\ \* ' " > < ../ ./ * (/(\.\.\/|\.\/|\/\*|[\"\'\`<>\*]+)+/i) то перенаправляет юзера на главную и мне на ящик отсылает письмо :-D

И вот сегодня стали приходить письма:


IP: 195.124.114.36 
System: Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1 
Attack page: http://site.ru/index.php;j=false;s=1280*1024;d=32;rand=0.6884089022944997


Сначала боялся банить:) думал может это бот, но потом убедился что это юзер и отправил его в бан:-)

Через некоторое время приходит снова письмо:((


IP: 81.176.69.235 
System: L_i_n_k.RU bot 
Attack page: http://site.ru/category/xxx/;j=false;s=1280*1024;d=32;rand=0.5461267210720542


Это уже бот:)) Так вот меня интересует что это за запросы??? Что-это за строка такая и что она делает и есть ли вред?

;j=false;s=1280*1024;d=32;rand=0.5461267210720542

   

Сообщения:  [1-3] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования