Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]Porada w sprawie banowania po adresie IP
Forum PHP.pl > Forum > Przedszkole
separator
Siema, mam zamiar zrobić na stronie coś w stylu "automatycznego" banowania adresów ip.
Planuje to zrobić tak:
1. Przy przetwarzaniu każdego formularza dać funkcje sprawdzającą zawartość zmiennych w poszukiwaniu niechcianych wyrażeń, wskazujących na ataki (kto normalny wpisuje do komentarzy frazy np. "script" "javascript" itp.)
2. W przypadku wykrycia ataku zapisanie adresu do bazy danych w tablicy ze zbanowanymi adresami ip oraz z przefiltrowaną treścią podejrzanych wpisów.
3. wpis w bazie oczekuje na sprawdzenie, czy to był przypadek czy atak
4. na początku każdej strony sprawdzać, czy dany adres ip jest w bazie, jeśli jest to wyświetlanie die() z komunikatem o zablokowaniu dostępu.

Chyba dość jasno to opisałem, mam nadzieje że wiecie o co mi chodzi, tylko teraz tak: czy punkt 4 da się zrealizować jakoś lepiej, czy to jednak dobre rozwiązanie? Wole się zapytać Was, bo dopiero raczkuje w tej tematyce.

Pozdrawiam winksmiley.jpg
erix
Cytat
Chyba dość jasno to opisałem, mam nadzieje że wiecie o co mi chodzi, tylko teraz tak: czy punkt 4 da się zrealizować jakoś lepiej, czy to jednak dobre rozwiązanie?

Ktoś siedzi na ADSL, zmienia sobie IP i tyle z Twojej blokady...
sadistic_son
Albo zwykle przekierowanie przez inne proxy tez wystarczy.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.