Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Нужна ли капча для авторизованных лиц ?
 
 автор: Kostya   (28.08.2009 в 13:19)   письмо автору
 
 

Когда АВТОРИЗОВАННЫЙ пользователь ходит по сайту и вдруг натыкается на систему (например) голосования, то для того чтобы он проголосовал, есть ли необходимость показывать ему капчу и проверять её ?

  Ответить  
 
 автор: Саня   (28.08.2009 в 13:23)   письмо автору
 
   для: Kostya   (28.08.2009 в 13:19)
 

Нету.

  Ответить  
 
 автор: Commander   (28.08.2009 в 13:24)   письмо автору
 
   для: Kostya   (28.08.2009 в 13:19)
 

Если ее показывать, то какой смысл в авторизации?

  Ответить  
 
 автор: Kostya   (28.08.2009 в 13:27)   письмо автору
 
   для: Commander   (28.08.2009 в 13:24)
 

Собственно я так и думал, но не был в этом уверен, мало ли какие сейчас технологии...

Спасибо за ответ!

  Ответить  
 
 автор: vidok   (29.08.2009 в 12:43)   письмо автору
 
   для: Kostya   (28.08.2009 в 13:27)
 

С другой стороны. Какому "злому" мешает зарегистрироваться у Вас на сайте и написать бот который, используя логин и пароль злоумышлиника ломать Ваши голосования

  Ответить  
 
 автор: Trianon   (29.08.2009 в 13:20)   письмо автору
 
   для: vidok   (29.08.2009 в 12:43)
 

ну подаст этот бот голос от имени логина. Один голос.
И дальше что?

  Ответить  
 
 автор: vidok   (29.08.2009 в 13:23)   письмо автору
 
   для: Trianon   (29.08.2009 в 13:20)
 

А дальше второй голос, затем третий и т.д.
Конечно можно сделать ограничение по времени, хранить ip в базе (ну чтоб один раз и все) или сделать капчу

  Ответить  
 
 автор: Trianon   (29.08.2009 в 13:25)   письмо автору
 
   для: vidok   (29.08.2009 в 13:23)
 

второй и третий голоса [логина, уже подавшего голос] сервер не зачтет.

Если это, конечно, скрипт голосования, а не хрен знает что.

  Ответить  
 
 автор: vidok   (29.08.2009 в 13:29)   письмо автору
 
   для: Trianon   (29.08.2009 в 13:25)
 

Согласен.
Этот "не плохой" скрипт содержит защиту например те которые я перечислял выше. Например капчу.

  Ответить  
 
 автор: Trianon   (29.08.2009 в 13:30)   письмо автору
 
   для: vidok   (29.08.2009 в 13:29)
 

никакая капча, никакая защита ему не нужна. Он лишь должен учитывать голоса. Именные, а не просто факты http-запросов. Почему собственно и требуется авторизация.

  Ответить  
 
 автор: vidok   (29.08.2009 в 13:38)   письмо автору
 
   для: Trianon   (29.08.2009 в 13:30)
 

"Именные" - значит один пользователь может проголосовать один раз?
Тогда конечно капча не нужна.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования