Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Передача параметров между страницами и безопасность.
 
 автор: {***}Romik   (25.09.2007 в 17:24)   письмо автору
 
 

Всем привет.
Подскажите, пожалуйста, какие параметры и как нужно передавать в пределах 1-го сайта от странице к странице, чтобы быть уверенным, что это "ползает" человек, а не бот. Практически весь контент на страницу берется из MySQL, поэтому нужно учесть и это, т.е. данные о регистрации. Заодно подскажите, какие средства нужно использовать при регистрации нового пользователя (PHP+MySQL).
Заранее спасибо.

   
 
 автор: cheops   (26.09.2007 в 10:48)   письмо автору
 
   для: {***}Romik   (25.09.2007 в 17:24)
 

Всех ботов отсечь невозможно - некоторые из них прекрасно могут эмулировать человека... Как правило, боты очень быстро переходят от страницы к странице - можно выдвать предупреждение вместо страницы, если посетитель вдруг с бешенной скоростью серфит сайт, например, переход по ссылкам не чаще 1 раза в секунду.

   
 
 автор: {***}Romik   (26.09.2007 в 15:12)   письмо автору
 
   для: {***}Romik   (25.09.2007 в 17:24)
 

Для защиты от регистрации оправдывает ли себя картинка с символьно-числовой последовательностью?

   
 
 автор: kasmanaft   (26.09.2007 в 15:32)   письмо автору
 
   для: {***}Romik   (26.09.2007 в 15:12)
 

Оправдывает, другого выхода нет...

   
 
 автор: bronenos   (26.09.2007 в 17:24)   письмо автору
 
   для: {***}Romik   (26.09.2007 в 15:12)
 

или "столица **", "два + 78", "корень из 4"

   
 
 автор: {***}Romik   (27.09.2007 в 10:14)   письмо автору
 
   для: bronenos   (26.09.2007 в 17:24)
 

Хорошая идея, я раньше такого не встречал :(

   
 
 автор: {***}Romik   (27.09.2007 в 10:26)   письмо автору
 
   для: {***}Romik   (25.09.2007 в 17:24)
 

Извините за повтор, но какие параметры нужно проверять у посетителя, когда он уже залогинился на сайте и "ползает" по нему (я имею в виду, чтобы после авторизации можно было давать ему что-то записывать в базу, создавать объявления и т.д.). Делать это лучше с помощью сессий, куки, ip, может комбинировать или что-то еще? Вообщем, чего обычно достаточно?

   
 
 автор: ProtoTeeP   (27.09.2007 в 13:12)   письмо автору
 
   для: {***}Romik   (27.09.2007 в 10:26)
 

хммм. я использую сессию.
в сессии храню
1) броузер, который был при авторизации.
т.е. чел не может поменять броузер с 1 авторизацией.
2) время послед. обновления, так я могу узнать частоту обновления. и слишком старые сессии....
3) храню реферер хоста(неуверен, что хорошая идея) т.е. чел имея sid(авторизацию), обязательно, должен иметь referer моего хоста, иначе подозрение что он в адресной строке что-то наколякал или какой-то умник оставил ссылку на другом сайте со всеми причендалами (сидом)...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования