הרשם | שאלות ותשובות | רשימת חברים | לוח שנה | הודעות מהיום | חיפוש |
|
|
כלים לאשכול | תצורת הצגה |
20-06-10, 13:49 | # 1 |
חבר וותיק
|
[דיון] מניעת הצפות בטופס
אהלן חברים
אני בטוח שהשאלה מטרידה הרבה אנשים אם יש לכם טופס באתר שנשלח ומכניס נתונים למסד נתונים, אני לא מדבר על בדיקת קלט וכו' שנועדו למנוע הזרקה למסד וכו' אלא הצפה כמובן שלא נוח שהמשתמשים יאמתו קוד שרשום בתוך תמונה אז זה לא אופציה איזה דרכים אתם עושים על מנת למנוע הצפה של מסד דרך טופס? חשבתי על עוגיה אבל כמובן אפשר למחוק, ויש דפדפנים שלא שומרים עוגיה לשמור IP זה חולני, לאתרים עם הרבה מבקרים זה פשוט יעמיס על המסד אשמח לתגובות |
20-06-10, 13:51 | # 2 |
חבר על
|
תעשה סשן שבכל שליחה של הטופס הערך שלו עולה ב-1 ואם הערך גדול מ-5 אז המשתמש לא יכול לשלוח את הטופס. ככה אני עושה את זה, ובמקומות שאני לא רוצה לשים קוד אבטחה זה עובד מצויין
|
20-06-10, 13:53 | # 3 | |
חבר וותיק
|
ציטוט:
או שזה מופעל ע"י רובוט?(CRON JOB או משהו שלא מחוייב להיכנס לדפדפן וממילא לא שומא עוגיות או סישנים) |
|
20-06-10, 14:00 | # 4 |
חבר על
|
לא הדפדפן שומר סשנים, השרת שומר אותם
|
20-06-10, 14:01 | # 5 |
חבר בקהילה
|
במידה והטופס נשלח למסד נתונים.. פשוט לעשות עמודה של IP ושעת שליחה, וכבר אתה מקשה על הילדים
פיתרון נוסף באמת סיישן. אני הייתי עובד פה עם זמנים ולא מונה אבל החלטה שלך כבר כמובן שזה מאוד מאוד תלוי במה אתה שולח, לאן ומי יכול להשתמש בטופס. אפשר הרי לבצע אימות על פי מספר משתמש ועוד מליון שיטות שונות |
20-06-10, 14:05 | # 6 | |
חבר על
|
ציטוט:
|
|
20-06-10, 14:05 | # 7 | |
חבר וותיק
|
כן? ולא משנה איך גולשים תמיד זה ישמור?
ועדיין אני חושב שאפשר לעקוף את זה , הרי הסישן נשמר לפיהדפדפן שלך כאשר הדפדפן יוצא אין סישן ציטוט:
אבל נגיד שזה בלי מספר משתמש IP כמו שאמרתי לא רלוונטי |
|
20-06-10, 14:23 | # 8 |
חבר על
|
זה לא משנה אם יעשו את זה מדפדפנים שונים כי התקפות בוטים יעשו מאותו "דפדפן", ככה שהסשן ייפעל כמו שצריך.
|
20-06-10, 14:31 | # 9 | |
חבר מתקדם
|
ציטוט:
כשיש לך אתר עם 1500 גולשים ויותר, לא נראה לי שזה חכם לפתוח משתנה לכל אחד מהם. מסד מאפשר מעקב יותר חכם, ומאפשר למנהל לדעת בדיוק מה קרה. |
|
20-06-10, 15:10 | # 10 |
חבר על
|
אתה באמת חושב שעדיף ליצור עמודה במסד ולאחסן בה כתובות IP מאשר לעשות את זה בסשן? אם כן, אתה טועה.. סשן הרבה יותר קל לניהול לשרת מאשר פעולת מסד ואני לא מבין איזה מעקב חכם אתה מדבר עליו שאפשר לעשות במסד ולא בסשן
|
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
Tags |
דיון תכנות, יעילות |
|
|