|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Alan Long 2:5030/1082.72 09 Jan 2002 00:01:22 To : Alexander Bolotnov Subject : многократный submit данных -------------------------------------------------------------------------------- * Originally from Alexander Bolotnov (2:5052/4.82) to Alan Long. > Появились нехорошие люди которые путем быстрого нажимания на кнопку > <input type=submit ...> делают все сообщения в этом файле своими ;-( AB> от именно этого есть хороший способ. AB> записали данные в базу и сделали redirect на страничку о том, что AB> все записалось успешно, спасибо, мол, за сострадание. Дык примерно так и делается (см. иой предидущий постинг с иерархией вызовов) AB> с дублированием мессаг другим способом сложнее. AB> можно выставить куку, но ее легко убить, угу. да и не во всех проузерах будет работать ;-( Хотя на большинстве. AB> можно забанить определенный IP, но туда можно сходить через AB> анонимный прокси, Это как раз не страшно, то есть те люди, которые этим забавляются вряд-ли дойдут до этого. AB> можно фильтровать содержание, но это слишком емко AB> и нудно, к тому же просто обходится, Это уже ближе к истине, но хотелось-бы простое решение которое отсеивало-бы ~90% таких запросов. Так как защищатся от человека с Perl/LWP, пожалуй что бесполезно, да и не нужно. AB> можно придумать другие, более социально-инжинерные, наверное AB> способы защиты от таких гадостей, что будет куда более интересным AB> решением. Как раз этим я сейчас и занимаюсь ;-) AB> Alexander Bolotnov. -- With best, Ъ-· Ъ Е-ЧLaі\і <alan@x-rays.eu.org> --- timEd/386 1.10+ * Origin: X - Rays Station (2:5030/1082.72) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/4581c3b45cc5.html, оценка из 5, голосов 10
|