User Tag List

Показано с 1 по 10 из 37

Тема: Переход на личности

Древовидный режим

Предыдущее сообщение Предыдущее сообщение   Следующее сообщение Следующее сообщение
  1. #22

    Регистрация
    06.01.2011
    Адрес
    г. Днепр, Украина
    Сообщений
    804
    Спасибо Благодарностей отдано 
    43
    Спасибо Благодарностей получено 
    198
    Поблагодарили
    100 сообщений
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    По умолчанию

    Цитата Сообщение от goblinish Посмотреть сообщение
    и кого это остановит? случаи были, когда некто пробирался, чтобы срать в трэде.
    кукисы, как показала практика, угоняются.
    Кукисы для бана используются только в некоторых чатах, и то не во всех и не всегда. На форумах банят либо по логину, и здесь кукисы до одного места, но злоумышленник может зарегистрироваться под новым логином.

    Либо по IP-адресу, опять же, кукисы здесь тоже не участвуют, тогда чтобы зайти под новым логином, пользователю придётся париться с поиском работоспособных прокси.

    Если этот злоумышленник - хакер, то однозначно против него надо применять бан по IP-адресу обязательно через .htaccess, тогда на любой его кривой http-запрос веб-сервер будет отвечать 403-й ошибкой.

    Чтобы значительно сократить возможность, что злоумышленник пробьётся с помощью прокси, на сайте должен быть внедрён PHP-скрипт, который будет определять, используется ли пользователем прокси, и не пропустит злоумышленника.

    Ну а против динамического IP-адреса увы, ничём не спасёшься. Тут нужно быть только на чеку и латать все дыры в скриптах.

    Вообще правильно настроенная безопасность с помощью .htaccess гарантирует 50% успеха против хакеров.
    Последний раз редактировалось Northwood; 25.09.2012 в 14:03.
    С уважением, Александр

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •