Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Banowanie ...
Forum PHP.pl > Forum > PHP
Coyote
Mam takie pytanie czy da sie od usera przegladajacego nasza www wyciagnac cos co jest w 100% unikalne questionmark.gif (nie ip ... patrz neo) .. bo nie wiem teraz na jakiej podstawie napisac dobre banowanie


PLZ HLP
dag
Hmm np. hash wszystkich informacji jakie możemy zdobyć o naszym gościu? Jest to chyba najbardziej unikalna wartość.

BTW. Jest 04:13 co ja jeszcze robię przed komputerem? laugh.gif aarambo.gif guitar.gif sleepysmiley03.gif sleepysmiley03.gif sleepysmiley03.gif
hwao
Cytat(Coyote @ 2005-07-04 01:07:42)
(nie ip ... patrz neo) .. bo nie wiem teraz na jakiej podstawie napisac dobre banowanie

Moze user jak jest lamka to wystarczy cookie
Coyote
@dag - > np jakich questionmark.gif
@hwao -> ale chodzi o to ze zakladam ze lamka nie jest ;] i moze miec wylaczone cookies;]]
Kas
No to możesz spróbować po rozpoznawać usera po:

- ip
- domenie

Ale to i tak nie jest zupełnie skuteczne.
dag
@Kas dlatego najlepiej zastosować hash jak największej ilości danych o userze (os, przeglądarka:wersja, język, adres ip, etc.) wtedy spadnie prawdopodobieństwo takich samych danych, choć i tak jest wielce prawdopodobne
Kas
Tak. Pod warunkiem, że user używa tylko jednej przeglądarki i systemu.
W przeciwnej sytuacji zabanowanie nie wiele da.
sobstel
Cytat(dag @ 2005-07-04 11:34:53)
@Kas dlatego najlepiej zastosować hash jak największej ilości danych o userze (os, przeglądarka:wersja, język, adres ip, etc.) wtedy spadnie prawdopodobieństwo takich samych danych, choć i tak jest wielce prawdopodobne

sprawdzanie po przegladarce ma podobne wady jak o adresie IP. jak zauwaza Schlossnagle (w ksiazce php. Zaawansowane programowanie) zdarza sie, ze klastry proxy powoduja zwracanie roznych ciagow User Agent w kolejny zadaniach
Kas
Najlepsze jest chyba ip + domena + (np.) język.
Ale pod neostradą będzie problem.
NuLL
100% banowanie nie istnieje - to tak na boku.
Coyote
a 90 % questionmark.gif biggrin.gif


________

NIe bede zakladal nowego tematu ale moze mi ktos powiedziec w jakis sposob sprawdzic jakiego jezyka uzywa odwiedzajacy ... ?
NuLL
Dobre smile.gif

Mogę ci powiedzieć tak - Ty wymyślaj kolene sposoby bana a ja Ci będe mówił jak go ominąć - zobaczymy kto wygra.
Coyote
- zmienne IP
- wylaczone cookies
NuLL
$_SERVER["HTTP_ACCEPT_LANGUAGE"].

Pozatym można coś wyciągnąć ze zmiennych Apache'a ale nie pamiętam który klucz smile.gif
Coyote
Cytat
Pozatym można coś wyciągnąć ze zmiennych Apache'a ale nie pamiętam który klucz


TZN questionmark.gifsmile.gif


@null -> Powodzenia na egzamach ;]


no to moze od razu zapytam sie o cos co mnie ostatnio zastanawia ;]
Co to jest co cashowanie (nie wiem czy dobrze napisalem:) )
Do czego sluzy ?
Co daje ?
a i przydal by sie jakis przyklad... ;]

z gory thx ;]
strife
Witam,

Dodam coś od siebie, tak samo jak moi poprzednicy uważam że nie ma czegoś takiego jak 100% banowanie, wszystko da się obejść.

IP - przez proxy...
Cookies - mozna wylaczyc...

No to było by chyba na tyle... biggrin.gif Bo nie widziałem innego banowania niż takiego opartnego na IP, chyba że banowanie dotyczy konkretnego usera tak jak na forum. Dodam jeszcze że istnieją takie proxy, na które nic nie da wyciągnianie bezwzględnego adresu IP. Jednak nie każdy o tym wie, i jak narazie normalne banowanie przez IP w więkoszści serwisów jest skuteczne.

Banowanie na podstawie danej przeglądarki też jest nikłe gdyż proxy zmienia te dane.

Pozdro!
Coyote
wklejam bo nie wiem czy ktos zauwazyl jezeli tak to sorka ;]

no to moze od razu zapytam sie o cos co mnie ostatnio zastanawia ;]
Co to jest co cashowanie (nie wiem czy dobrze napisalem:) )
Do czego sluzy ?
Co daje ?
a i przydal by sie jakis przyklad... ;]

z gory thx ;]
nospor
Cacheowanie sluzy do zapisania (powiedzmy na dysku) przetworzonych danych w celu późniejszego ich odczytania już bez konieczności czasochlonnego przetwarzania.

Powiedzmy że masz konfigurację systemu w pliku xml (duży xml). PRzeparsowywanie go za kazdym razem jest czasochlonne. Wystarczy więc raz go rpzeparsować, a otrzymane wyniki scacheowac (zapisac na dysku). Przy ponownym ladownaiu stronki wystarczy juz tylko przeczytac dane z cache.

Do cache jest pare bibliotek, wystarczy poszuakc
Coyote
Oki EOT Thx for hlp ;]
Devilish
chyba Coyotowi chodzilo o hashowanie winksmiley.jpg

zbanowac na sete nei zbanujesz - mozesz tylko utrudnic zycie jak sie da: e-mail, nazwa , haslo ( jesli hashowane to zbanuj shashowanie a przy rejestracji sprawdzaj czy pasuje po hashu takie ), ip ( ale ja bym nie polecal, przez osiedlowki ), cookies. Z kazdym wymienionym spada szansa ze sie bedze mu chcialo od nowa rejestrowac smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.