Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: jak zrobic bana za 3 zle logowania?
Forum PHP.pl > Forum > PHP
zizizi
Jak zrobic ze jak ktos proboje atakowac metoda brute-force i spamuje ciagle masowa iloscia hasel to zeby dostawal bana.
W sensie ze 3 razy sie zle zaloguje i ma bana na 15minut.
gothye
zmienna w sesji + np die lub header po przekroszeniu licznika .
zizizi
no nie wiele mi to mowi, a jest jakis gotowiec?

Korzystam z tego skryptu:
http://www.forumweb.pl/porady-i-tutoriale-...bezpiecze,46976

ale nie chce zeby ktos mi sie wlamywac zaczął
r4xz
@gothye: sesja to zły pomysł - co za problem usunąć? smile.gif

http://stackoverflow.com/questions/1727329...evention-in-php
"Final Solution ?"

zapisuj po stronie serwera ip + datę logowania, jeśli użytkownik przekroczył 3 logowania w ciągu ostatnich 15 min wtedy "pluj" captchę (i już nie zapisuj dalej logowań - po co zawalać serwer smile.gif )
!*!
Cytat(r4xz @ 13.04.2013, 09:55:48 ) *
@gothye: sesja to zły pomysł - co za problem usunąć? smile.gif

zapisuj po stronie serwera ip + datę logowania, jeśli użytkownik przekroczył 3 logowania w ciągu ostatnich 15 min wtedy "pluj" captchę (i już nie zapisuj dalej logowań - po co zawalać serwer smile.gif )

Ponieważ IP jest równie łatwo zmienić/obejść co sesję. A nie zrobisz próby logowania przypisanej do loginu.
r4xz
Cytat(!*! @ 13.04.2013, 10:58:12 ) *
A nie zrobisz próby logowania przypisanej do loginu.

no w sumie przy captche to przejdzie facepalmxd.gif, gorzej jakbyśmy chcieli blokować użytkownika po x próbach, wtedy ktoś mógłbym zablokować wszystkich...
zizizi
ehhmm. haha.gif
To nie ma nic gotowego do wgrania? bo tak to lipa, bo przeciez ustawic brute-force to 90% dzieci potrafi...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.