Stránka: 1 z 2
| [ Príspevkov: 54 ] | 1, 2 |
Autor | Správa |
---|
Registrovaný: 29.03.08 Prihlásený: 14.09.09 Príspevky: 14 Témy: 5 | 5 |
Zdravim,
potreboval by som poradit ako zabezpečit knihu navstev pred robotmi, ktore v nej vypisuju "hluposti".
V php sa moc nevyznam, ale chcem aby to fungovalo na sposob nejakej kontrolnej otazky alebo podobne. Cim jednoduchsie riesenie, tym lepsie.
Vopred dik
|
|
Registrovaný: 17.10.06 Prihlásený: 08.01.11 Príspevky: 1752 Témy: 17 | 17 |
_________________ A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table. |
|
Registrovaný: 29.03.08 Prihlásený: 14.09.09 Príspevky: 14 Témy: 5 | 5 |
dik, nastudujem si to....
|
|
Registrovaný: 01.01.06 Prihlásený: 25.12.21 Príspevky: 366 Témy: 47 | 47 Bydlisko: TT |
popr. skombinuj cookies, IP a captcha ochrany.
_________________ He who laughs last has not yet heard the bad news.
-- Bertolt Brecht
medicine student |
|
Registrovaný: 21.02.06 Prihlásený: 08.12.14 Príspevky: 5404 Témy: 30 | 30 Bydlisko: Bratislava |
Nepoužívaj captchu, je to zbytočne otravné.
Mne sa páči ochrana, ktorú používa diskuse.jakpsatweb.cz - skús si otvoriť nejakú tému, dole si pozri, ako sa pridáva príspevok... a potom skús urobiť to isté s vypnutým JavaScriptom. Myslím, že zvyšok si dokážeš zo zdrojového kódu vytiahnuť...
_________________ Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme. |
|
Registrovaný: 26.12.06 Prihlásený: 16.11.19 Príspevky: 3971 Témy: 181 | 181 Bydlisko: Nitra / Bra... |
shaggy: ja, že tam je dajaka ochrana... (diskuse.jakpsatweb.cz) otvoril som si nahodnu temu, dal text "asda" a cchel odoslať... vypisalo chybu, vypol som JS, a dal som odoslať, a teraz tam je prispevok "asda" toto dávaš ako príklad?
//či to bola irónia a zas to iba emer nepochopil?
_________________ Sorry za prelkepy |
|
Registrovaný: 21.02.06 Prihlásený: 08.12.14 Príspevky: 5404 Témy: 30 | 30 Bydlisko: Bratislava |
Ehm, to nebola irónia.
Nečakal som, že tam budete vypisovať debilné príspevky, chcel som vám ukázať tú JavaScritpovú ochranu (aby ste si ju pozreli so zapnutým/vypnutým JavaScriptom).
Fakt mi ani len nenapadlo, že niekto z vás tam bude spamovať
To ako keby som napísal, že "phpbb má ochranu proti botom, môžete si to pozrieť na pcfore" a niekto z vás by tu začal spamovať.
Pozrieť, znamená otvoriť zdroják a zistiť ako to je urobené
Ja som tú ochranu použil v komentároch na tejto stránke:
http://www.grafickeprace.info/gimp-s-po ... photo.html
a prosím - tam nespamovať!
_________________ Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme. |
|
Registrovaný: 26.12.06 Prihlásený: 16.11.19 Príspevky: 3971 Témy: 181 | 181 Bydlisko: Nitra / Bra... |
shaggy: ja viem, som pako až keď som vypol počítač a lahol si spať ma napadlo, že ako si to myslel a hovorím si, že to už nestihnem zmazať nevadí
_________________ Sorry za prelkepy |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
na diskuse.jakpsatweb.cz som nenašiel žiadnu ochranu ...
ako nič v zlom da som asd do mena asd do absahu odoslal pohodička ... každý bot by to dakázal ... (a to nevravím o autoclikeroch)
|
|
Registrovaný: 27.07.07 Príspevky: 3948 Témy: 51 | 51 Bydlisko: Bratislava |
nanasiel si, lebo si mal zapnuty javascript...
_________________ NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE |
|
Registrovaný: 21.02.06 Prihlásený: 08.12.14 Príspevky: 5404 Témy: 30 | 30 Bydlisko: Bratislava |
Vidím, že niektorým to nedochádza ani po tom ako som to DVAKRÁT napísal.
Preto ešte raz:
1) pre normálnych - pozrite si tie stránky, ich zdrojový kód a zistíte, ako sa dá chrániť pred botmi,
2) pre nenormálnych - NESPAMUJTE TAM!
3) pre tých, čo sem prídu z diskuse.jpw.cz - prepáčte, že som vám tam poslal nekompletných ľudí.
_________________ Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme. |
|
Registrovaný: 09.09.07 Prihlásený: 07.11.16 Príspevky: 3114 Témy: 233 | 233 Bydlisko: Nové Zámky |
Tominator píše: na diskuse.jakpsatweb.cz som nenašiel žiadnu ochranu ... ako nič v zlom da som asd do mena asd do absahu odoslal pohodička ... každý bot by to dakázal ... (a to nevravím o autoclikeroch)
omg.. POZRI SI TEN ZDROJAK !! este aj ja som to pochopil !!
a boti nemaju JS
_________________ "It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
myslíte toto tu?
Kód: <script> function kontrolaJmena(){ if(document.getElementById('user_usr')){ if(document.getElementById('user_usr').value == '') { alert("Napiąte nám prosím své jméno nebo přezdívku. Jinak budete v diskusi vystupovat jako 'anonymní'. \n Nemusíte se registrovat ani zadávat heslo. Kdyľ nyní jméno zadáte, diskuse si jméno zapamatuje a nebude vás příątě nutit vyplňovat ho."); document.getElementById('user_usr').focus(); return false; } } if(document.postMsg.poslText.value == ''){ document.postMsg.poslText.focus(); return false; } return true; } </script>
ak hej tak ja to bežne používam a ako dobré riešenie sa mi to nezdá ...
1, BS nevieš či bot nemá JS ... ale asi nie ...
2, auotclicker ... vraví vám to niečo? prídem na shaggyho stránku a dám mu presnú sekvenciu pohybu myšou ... bude kopírovať jeden text ... a klikať odoslať ... ako bežný bot ... ja budem mať len zapnutý PC ... už chápete captcha sa dá prešťať ... ale je to vždy lepšie riešenie ako nejaký JS ... pretože už musia heckery používať scany a podobné komplikované procedúri pri ktorých je úspešnosť okolo 15-20% ... teda jeden z 5 pokusov ... možno ... možno máš silnejšiu capchu ... farebné písmenka, čiarky, bodky, hlúposti ... úspešnosť sa dá znížiť až na minimum (google captcha bola prelomená len pre nedávnom ...)
|
|
Registrovaný: 27.07.07 Príspevky: 3948 Témy: 51 | 51 Bydlisko: Bratislava |
nie to, pozri si to poriadne este raz
_________________ NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
aha čiže prakticky pokiaľ je to bot tak vypisuje všetky políčka ??
|
|
Registrovaný: 21.02.06 Prihlásený: 08.12.14 Príspevky: 5404 Témy: 30 | 30 Bydlisko: Bratislava |
Nejde o to či vypisuje, alebo nie. Ale že nevie, čo do toho políčka napísať. Chápeš? Bot - ak to políčko vypíše, tak zadá nesprávnu hodnotu.
A ver mi, že boti nemajú javascript... je to spôsobené tým, že zatial ich snímacie senzory majú málo FPS, takže by nestíhali reagovať na stránka s animáciami v JavaScripte... preto to vypínajú (dúfam, že som ti jasne vysvetlil, že boti proste nepoužívajú javascript - nie sú to ľudia, nemýľ si to!).
_________________ Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme. |
|
Registrovaný: 21.08.06 Prihlásený: 30.11.24 Príspevky: 138 Témy: 24 | 24 |
Je to celkom dobre zabezpecenie ale aj napriek tomu ze som to vlozil do svojej stranky s guestbookom tak mi tam pribudol spam, ktory ma presmeroval hned na inu stranku a tam mi to chcelo stiahnut nejaky virus.
Vlozilo mi to tam nieco taketo:
Kód: at Free-Blackjack', 'Nice thing! <a href= http://www.cys.ru/forward.html?url=0-black-jack.casino-site.cn&c-topic=free-blackjack >free blackjack</a> [url=http://www.cys.ru/forward.html?url=0-black-jack.casino-site.cn&c-topic=free-blackjack]free blackjack[/url] <a href= http://www.ananzi.co.za/cgi-bin/ananzi/ananzi-apisearch2.pl?qt=ambien<IFRAME src=//rx-pharmacy.cn/ambien.htm> >ambien</a> [url=http://www.ananzi.co.za/cgi-bin/ananzi/ananzi-apisearch2.pl?qt=ambien<IFRAME src=//rx-pharmacy.cn/ambien.htm>]ambien[/url] <a href= http://www.cys.ru/forward.html?url=tadalafil.7-site.info >tadalafil</a> [url=http://www.cys.ru/forward.html?url=tadalafil.7-site.info]tadalafil[/url] <a href= http://www.cys.ru/forward.html?url=vicodin.7-site.info >vicodin</a> [url=http://www.cys.ru/forward.html?url=vicodin.7-site.info]vicodin[/url] Waiting for you!
Nemate nejaky napad ako zabranovat takymto prispevkom? Vdaka.
|
|
Registrovaný: 26.12.06 Prihlásený: 16.11.19 Príspevky: 3971 Témy: 181 | 181 Bydlisko: Nitra / Bra... |
používaš tam htmlspecialchars() ?
_________________ Sorry za prelkepy |
|
Registrovaný: 21.08.06 Prihlásený: 30.11.24 Príspevky: 138 Témy: 24 | 24 |
Pokial viem tak nie. Ale uz asi viem v com bol problem, sak uvidim ci este nieco pride. Ak hej tak napisem.
|
|
Registrovaný: 26.12.06 Prihlásený: 16.11.19 Príspevky: 3971 Témy: 181 | 181 Bydlisko: Nitra / Bra... |
tak to tam použi, ta funkcia odstrani vsetky nebezpecne znaky, takze ked ti tam niekto napise <a href="zla_stranka.sk">Klikni</a> tak nezobrazí odkaz ale text...
to vyriesi aj ten problem co si pisal vyssie
_________________ Sorry za prelkepy |
|
Registrovaný: 21.08.06 Prihlásený: 30.11.24 Príspevky: 138 Témy: 24 | 24 |
emer píše: tak to tam použi, ta funkcia odstrani vsetky nebezpecne znaky, takze ked ti tam niekto napise <a href="zla_stranka.sk">Klikni</a> tak nezobrazí odkaz ale text...
to vyriesi aj ten problem co si pisal vyssie
Ano nieco take som myslel. Ak este budem mat problemy pouzijem to. Diki.
|
|
Registrovaný: 21.02.06 Prihlásený: 08.12.14 Príspevky: 5404 Témy: 30 | 30 Bydlisko: Bratislava |
Ešte raz dôrazne žiadam všetkých dementov, ktorí to nepochopili, aby nespammovali na tých stránkach!
Jakpsatweb nie je moje, ale na grafickeprace.info si uchovávam ip adresy, mám aj adresy tých, ktorí tam spammovali. Ak sa to bude opakovať, budem to riešiť cez vašich ISP. Ďakujem.
_________________ Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme. |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 | |
Registrovaný: 17.10.06 Prihlásený: 08.01.11 Príspevky: 1752 Témy: 17 | 17 |
internet service provider
_________________ A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table. |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 | |
Registrovaný: 17.10.06 Prihlásený: 08.01.11 Príspevky: 1752 Témy: 17 | 17 |
omg. ten kto ti poskytuje internetove pripojenie. napriklad chello, tcom a ine ...
_________________ A Real Programmer might or might not know his wife's name. He does, however, know the entire ASCII code table. |
|
Registrovaný: 22.11.07 Príspevky: 1368 Témy: 22 | 22 Bydlisko: PD |
Ano emer, htmlspecialchars(); ti sice pomoze, aby to bolo neklikatelne, ale chcel by si mat knihu zasratu nejakymi hlupostami, aj ked sa na ne neda kliknut ? Ja som za captchu, pretoze ludia si uz urcite zvykli, je takmer vsade. Urobis si ju jednoducho, staci ti troska PHP, pouzijes sessions a kod pre istotu zahashujes pomocou sha1();. Tak som to robil ja, je to case insensitive, nemam tam pismeno O a nulu, takze nemyslim si, ze opisanie zaberie viac ako 5sekund a bude treba vynalozit nejake sily na lustenie.
_________________ Koreňom všetkého zla je nedostatok poznania. |
|
Registrovaný: 09.09.07 Prihlásený: 07.11.16 Príspevky: 3114 Témy: 233 | 233 Bydlisko: Nové Zámky |
podla mna este lepsie ako captacha je pocitanie....
cez random od 0 po 5 vygenerujete dve rozne cisla...
date tam PrveCislo + DruheCislo = textove pole...
cize napr 3+2 = a musi uzivatel zadat... a to je vsetko.... to zvladne kazdy, neotravuje sa s obrazkami, ktore mozu byt problem pri nacitani...ä
(dufam, ze ako to spojazdnit cele, ako overenie a podobne, kazdy zvlada )
_________________ "It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď |
|
Registrovaný: 26.12.06 Prihlásený: 16.11.19 Príspevky: 3971 Témy: 181 | 181 Bydlisko: Nitra / Bra... |
lio04: ok, ale keď použiješ ochranu kodom tak čo ti to pomoze od toho, aby tam volado poslal blbost? a on povedal ze ho to hned presmeruje na inu stranku, a nemusi klikat vobec sa tam neriesilo to co si ty vyriesil
_________________ Sorry za prelkepy |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
suchy píše: :roll: omg. ten kto ti poskytuje internetove pripojenie. napriklad chello, tcom a ine ...
j ale je oničom ... v Poprade má asi 10 000 počítačov rovnakú IP ... Amitelácku ...
|
|
Stránka: 1 z 2
| [ Príspevkov: 54 ] | 1, 2 |
Podobné témy | Témy | Odpovede | Zobrazenia | Posledný príspevok |
---|
| v PHP, ASP | 17 | 1806 | 10.01.2010 17:05 DeeJay3 | | [ Choď na stránku: 1 ... 6, 7, 8 ] v PHP, ASP | 238 | 29702 | 10.12.2016 16:58 Monk | | [ Choď na stránku: 1 ... 5, 6, 7 ] v HTML, XHTML, XML, CSS | 194 | 23684 | 12.06.2016 20:25 Daron | | v Technológia .NET | 7 | 2982 | 24.08.2009 7:31 reDo | | v PHP, ASP | 5 | 798 | 07.02.2008 16:21 pedro91 | | v HTML, XHTML, XML, CSS | 5 | 1604 | 03.01.2008 17:46 qacer | | v Redakčné systémy | 1 | 1691 | 04.04.2007 13:19 bruno.b | | v JavaScript, VBScript, Ajax | 4 | 1039 | 29.03.2007 18:20 Tominator | | v Redakčné systémy | 0 | 572 | 20.08.2007 16:06 dodi | | v HTML, XHTML, XML, CSS | 1 | 433 | 06.03.2013 20:32 shaggy | | v HTML, XHTML, XML, CSS | 17 | 1110 | 28.10.2010 20:04 shaggy | | v Ostatné | 10 | 748 | 24.12.2008 21:00 exoomer | | v PHP, ASP | 6 | 803 | 23.12.2016 0:22 Miso122 | | v PHP, ASP | 6 | 911 | 04.12.2007 21:35 emer | | v Kôš | 0 | 43 | 19.01.2017 17:26 eshopper | | v Redakčné systémy | 1 | 810 | 06.03.2007 21:05 masterdead |
|