לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ‎print ‎"Hello World!"; if‎ ‎not rules.‎know ‎then rules.‎read(); חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > תכנות ובניית אתרים
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #5  
ישן 15-05-2011, 15:26
  DHT20 DHT20 אינו מחובר  
 
חבר מתאריך: 15.01.09
הודעות: 96
בתגובה להודעה מספר 4 שנכתבה על ידי gilsilas שמתחילה ב "הדרך הראשונה היא מצוינת כי..."

ציטוט:
במקור נכתב על ידי gilsilas
הדרך הראשונה היא מצוינת כי סיקיוריטי טוקן לא בא למנוע הצפות, הוא בא לוודא שהיוזר שולח בקשה עם הטופס שהוא הוריד מהאתר ולא טופס זדוני.

אם אתה רוצה למנוע סמביט כפול אתה יכול להשתמש בג'אווה סקריפט ולהפוך את הכפתור ללא פעיל אחרי שלחצו עליו פעם אחת.

בקשר להצפות עבור תגובות, תוודא שמשתמש לא יכול להוסיף תגובה חדשה אם התגובה האחרונה שלו היא לפני 5 שניות.


צודק שסקיורטי טוקן נועד מפני טפסים זדוניים (מאימייל וכאלה)
אבל אני רוצה שהוא ישמש אותי גם להצפות (-זה אומנם לא מונע)

--אמרתה שכדי למנוע הצפות תבדוק אם הוא הגיב ב5 שניות אחרונות
אז אצלי יש כל מיני פעולות לאו דווקא תגובות שאני רוצה שהסקיורטי טוקן
יסנן את הצפות בהפעלתן...

אז אם יש לך רעיון שיכול לעזור לי... תודה
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 15-05-2011, 16:26
  משתמש זכר gilsilas gilsilas אינו מחובר  
 
חבר מתאריך: 27.02.11
הודעות: 16
שלח הודעה דרך MSN אל gilsilas
בתגובה להודעה מספר 7 שנכתבה על ידי DHT20 שמתחילה ב "אז זהו - אני יודע שסקיורטי..."

זה לא שהסיקיוריטי טוקן לא מספיק טוב לזה, הסיקיוריטי טוקן לא מיועד מזה.
אין קשר בין סיקיוריטי טוקן להצפות (מתחיל לעייף לחזור על זה).

אני לא מבין למה אתה כל כך נתרע מהדטאבייס.

אתה יכול לעשות סשן ששומר את הפעולה האחרונה של המשתמש, אבל שוב, אפשר לעשות סקריפט שכל בקשה מאפס את הסשן (מוחק את העוגיה) ואז לא השגת פה כלום.

אם יש לך מערכת עם משתמשים, תשמור בדיבי פעולה אחרונה עבור כל משתמש, זאת הדרך הכי יעילה ובטוחה למנוע הצפות וככה עושים את זה.

אם המערכת פתוחה, אתה יכול למנוע לפי סשן-איידי, אבל שים לב שהלקוח שלנו יכול לקבל סשן איידי חדש בקלות בכל בקשה אם הוא רוצה (פשוט למחוק את העוגיה) לכן עדיף לזהות את המשתמש במקרה הזה לפי אייפי ולא לפי סשן.
תזכור שכיום (לרוב), כל קבוצה של משתמשים מקושרת לאותו אייפי (מחוברים לאותו ראוטר) ולא כל מחשב לאייפי כמו שהיה פעם.
אז תהיה יותר גמיש שלא יקרה מצב שמישהו שיושב לידי בבית קפה מוסיף תוכן וכשאני גם בא להוסיף תוכן המערכת מזהה אותי כספאמר.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #11  
ישן 17-05-2011, 20:27
  DHT20 DHT20 אינו מחובר  
 
חבר מתאריך: 15.01.09
הודעות: 96
בתגובה להודעה מספר 10 שנכתבה על ידי gilsilas שמתחילה ב "[QUOTE=DHT20]אם הוא מוחק את..."

אני צריך שתסכים איתי קודם כל בשני אלו
1.אתה מסכים איתי שגישה לDB יותר יקרה (מבחינת זמן ביצועים)
2.נגיד שבאתר יש הרבה גולשים (נגיד והאתר גדול)
א. חלק גדול מהגולשים ינסו לשלוח הרבה בקשות (הודעות פוסטים וכו') במרווחים קצרים --ולא בכוונה.
ב. וחלק קטןמהגולשים ינסו להציף את המערכת בכוונה בלי תיחקום (בלי סקריפטים וכאלה)
ג. וחלק עוד יותר קטן ינסו להציף ובכוונה עם שיטות סקריפטים פרוקסי ובלבה בלה בלה
אם אתה מסכים עם ההנחות למטה אני מתכוון לעשות ככה
אם מישהו שולח תגובה התגובה נרשמת רגיל במסד -- עם חותמת זמן
וגם הוא נרשם בסשן שלו -למה?
לחסום את אלה מסעיפים א' ו- ב' (אלה בלי הכוונה, ואלה שמנסים להציף בלי סקריפט)
ומי שמוחק סשנים וכאלה יעבור לבדיקה מה DB ...

מקווה שהייתי מובן
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 15:48

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר