Strona 1 z 1

Zabezpieczenia na system komentarzy

Napisane: wtorek, 5 marca 2013, 15:29
przez tajger
Już niedługo dodaję system newsów + system komentarzy.
Zastanawiam się jakie zabezpieczenie wykonać na system komentarzy. Formularz będzie miał oczywiście takie pola jak: PODPIS, TREŚĆ i to wszystko. Nie trzeba się rejestrować, żeby oddać głos. I teraz SESJA odpada moim zdaniem. Jestem za tym, żeby COOKIES zrobić, że może komentować np. co minutę i tak ustawiac setcookie. Albo bazy danych? CAPTCHA, ale myślę po co, dodatkowe pola robić. Ale co będę wpisywał każdego po IP i sprawdzał, nie wiem czy jest taki sens. Oczywiście ostatnio zrobilem zabezpieczenie na PROXY, że koleś nie będzie mial prawa mi z PROXY komentować wogóle albo np. głosowac w ankiecie. Nawet tor nie przejdzie, jak ostatnio sprawdzałem. Zabezpieczenie PROXY + COOKIE na 1,2,5 minut?

Wydaję mi się, że zabezpieczenie na PROXY czyli inne IP, jak ktoś będzie chciał spamować będzie OK + COOKIE. Nie wiem czy boty zaczną grubo jechać po tym itd.
A jak to wygląda u ciebie na videokurs.pl jeśli można spytac? I miałeś jakieś jazdy z botami na twoim BLOGU?

Re: Zabezpieczenia na system komentarzy

Napisane: wtorek, 5 marca 2013, 17:10
przez Morfidon
Jak napiszesz sam skrypt to boty nie będą się pojawiały na Twoim blogu. Ktoś musiałby napisać specjalny skrypt pod Ciebie. Dlatego właśnie lepsze są własne rozwiązania. U mnie już nie pamiętam jak to jest zrobione, ale nie da się dodać 2 komentarzy pod rząd w jakimś odstępie czasu, ale wynika to raczej z tego powodu, aby ktoś przypadkiem tego nie zrobił niżeli jako zabezpieczenie przed botem.

Re: Zabezpieczenia na system komentarzy

Napisane: niedziela, 10 marca 2013, 06:11
przez tajger
Gdy odznaczam przyzwolenie COOKIES w firefoxie w wstawieniach to automatycznie SESJA tez nie działa... Hehe ale troszkę chyba jest to smieszne skoro sesja niby jest na serwie, w tym przypadku chyba nie.

Re: Zabezpieczenia na system komentarzy

Napisane: niedziela, 10 marca 2013, 12:10
przez Morfidon
Wartości sesji są na serwerze, natomiast jej klucz NIE. Klucz sesyjny ten, który podstawialiśmy w którejś lekcji i uczyliśmy się o jego regeneracji jest teoretycznie COOKIE.