Zabezpečenie guestbooku

Programovacie jazyky, rady, poradňa...
eMPiko
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3085
Registrovaný: 11 jan 2007, 16:40

Zabezpečenie guestbooku

Príspevok od používateľa eMPiko »

Mám jednoduchý guestbook, formulár > POST > INSERT > SELECT > mysql_num_rows. Chcel by som sa spýtať aké sú teoretické možnosti ochrany pred nejakými botmi, napadlo ma jedine cookie s nejakým určitým časovým obmedzením, prípadne porovnávanie IP, ktoré by som si ukladal ku každému príspevku, existuje ešte nejaký iný jednoduchý spôsob? CAPTCHu ani autentizáciu (resp. registráciu) užívateľov používať nechcem.
Charger
Zablokovaný
Zablokovaný
Príspevky: 227
Registrovaný: 18 jan 2008, 15:32

Príspevok od používateľa Charger »

Najednoduchsi a najlepsi sposob je captcha. Neviem preco ju nechces.
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

lebo je to najmenej user-friendly
Charger
Zablokovaný
Zablokovaný
Príspevky: 227
Registrovaný: 18 jan 2008, 15:32

Príspevok od používateľa Charger »

user friendly je zaspamovany guestbook s reklamami na porno :lol:
zaggi
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 314
Registrovaný: 04 feb 2007, 19:32

Re: Zabezpečenie guestbooku

Príspevok od používateľa zaggi »

eMPiko napísal:Mám jednoduchý guestbook, formulár > POST > INSERT > SELECT > mysql_num_rows. Chcel by som sa spýtať aké sú teoretické možnosti ochrany pred nejakými botmi, napadlo ma jedine cookie s nejakým určitým časovým obmedzením, prípadne porovnávanie IP, ktoré by som si ukladal ku každému príspevku, existuje ešte nejaký iný jednoduchý spôsob? CAPTCHu ani autentizáciu (resp. registráciu) užívateľov používať nechcem.
ked pogooglis tak zistis ze je vela osvedcenych technik, mne celkom fungovalo umiestnovanie javascriptom schovaneho checkboxu k textu ... boti totiz nevidia ze je schovany a automaticky ho zaskrknu lebo ocakavaju nejaky suhlas s pravidlami ....

kazdopadne, nie je nic lepsie ako povolit prispievat len registrovanym ludom ...
eMPiko
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3085
Registrovaný: 11 jan 2007, 16:40

Re: Zabezpečenie guestbooku

Príspevok od používateľa eMPiko »

zaggi napísal:ked pogooglis tak zistis ze je vela osvedcenych technik, mne celkom fungovalo umiestnovanie javascriptom schovaneho checkboxu k textu ... boti totiz nevidia ze je schovany a automaticky ho zaskrknu lebo ocakavaju nejaky suhlas s pravidlami ....
o tom som aj ja pocul, ale neviem presne ako to funguje pri uzivateloch, ktori nemaju Javascript povoleny.

edit
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

čo to má spoločné s javascriptom? :roll:
zaggi
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 314
Registrovaný: 04 feb 2007, 19:32

Príspevok od používateľa zaggi »

samozrejme, staci ho schovat cez css, nepotrebujes na to javascript ...
eMPiko
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3085
Registrovaný: 11 jan 2007, 16:40

Príspevok od používateľa eMPiko »

Aha, to mam funkcne, ale ked dam display:none, preskoci ho aj tabulator, co teda znamena pravdepodobne aj spambot, nie?
zaggi
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 314
Registrovaný: 04 feb 2007, 19:32

Príspevok od používateľa zaggi »

eMPiko napísal:Aha, to mam funkcne, ale ked dam display:none, preskoci ho aj tabulator, co teda znamena pravdepodobne aj spambot, nie?
ach ... boti neklikaju tabulatory ... boti parsuju http requesty ... pokial si to dal do css a nie priamo na element (style="display:none") tak to tazko vyparsuje ze je schovany, ibaze by to bol velmi sikovny bot ...
gwixt
Addict
Addict
Používateľov profilový obrázok
Príspevky: 3912
Registrovaný: 24 sep 2005, 16:50
Bydlisko: Trash-Can

Príspevok od používateľa gwixt »

naco by bolo botovi parsovanie requestov .. mozno tak respond :)

a ked to skryjem cez CSS, v zdrojaku to predsa stale bude, nie? akurat ze sa to nezobrazi na obrazovke ... to ma toho bota parsujuceho zdrojak akoze oklamat?
Frikso
Darca
Darca
Používateľov profilový obrázok
Príspevky: 4777
Registrovaný: 07 mar 2006, 19:09

Príspevok od používateľa Frikso »

Môže cez to preložiť obrázok (napr. biely na biele pozadie) cez CSS.
Alebo k tomu javascriptom schovanemu checkoutu schovaj aj nejaky text (napr. Si spammer?, nezaklikavať, ..). Keď ten checkbox už niekto uvidí, tak aj s tým textom. Predpokladajme, že spambot nevie čítať, resp. nerozumie slovensky.
zaggi
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 314
Registrovaný: 04 feb 2007, 19:32

Príspevok od používateľa zaggi »

http://www.sitepoint.com/print/captcha- ... ernatives/

dole je: Non-interactive Solutions

myslienky tam su, staci otestovat ci to pomoze alebo nie :wink:
Napísať odpoveď