Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [inne]zabezpieczenie przed atakiem danych
Forum PHP.pl > Forum > Przedszkole
wpaski
Witam mam pytanie załóżmy jest taka sytuacja mam serwer i udostępniam wszystkim którzy wejdą na stronkę upload pliku w wielkości np powiedzmy 10MB.
W jaki sposób zabezpieczyć się (czy w ogóle się da?) przed "floodowaniem" ? Może złego słowa użyłem bo ono odnosi się do wiadomości tekstowych no ale chodzi mi o pakiety danych, w jaki sposób moge kontrolować co użytkownik wrzuca skoro jest niezarejestrowany i nie mogę ustalić mu np. limitu czasowego na upload, czy limitu ogólnie danych? Filtracja po IP - na zmienne IP nie zadziała, sesje i ciastka można czyscić, z góry dzięki smile.gif
skarabe.pl
Ciasteczka + IP na niekumatych użytkowników, dla nieco bardziej kumatych (umiejących wyczyścić ciasteczka), ale wciąż nierozgarniętych możesz wykorzystać ETAG-i (tu uwaga na kwestie prawne - może być nie warto).
Ale walką z całkiem kumatymi się w ogóle nie przejmuj, bo nie wygrasz. Zwłaszcza jeśli nie chcesz umieszczać na stronie rejestracji i logowania.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.