Гостевая с защитой от спамеров - реально ли?

Старый mweb

Модератор: [mweb team]

Сообщение Aqua$erg Чт янв 11, 2007 23:17

Пробовал и с этой хренью, и без неё, закомментировав посев... Один хрен: нормально работает только в исходнике -08-
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Aqua$erg Пт янв 12, 2007 1:23

Ё-моё!.. Вдруг - ни с того ни с сего - появились новые цифирьки! -08- Короче, работает твоя хрень!
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Muerto Пт янв 12, 2007 1:33

2Aqua$erg: Слава Джа! -22-
Nadie hablara de nosotras cuando hayamos muerto.
www.muerto.ru
Аватара пользователя
Muerto
Растаман
 
Сообщения: 3597
Зарегистрирован: Пн окт 11, 2004 19:09
Откуда: Москва

Сообщение Aqua$erg Пт янв 12, 2007 1:57

Посмотрим, на что способен твой Джа -22-
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Олежек Сб янв 13, 2007 18:35

Muerto писал(а):2Олежек: -09- Его-то и прикручиваем!

А в чем проблема? У меня работает и все окей.
Изображение

Україна понад усе! My LiveJournal
Аватара пользователя
Олежек
Заядлый `курильщик`
 
Сообщения: 629
Зарегистрирован: Пн апр 04, 2005 15:28
Откуда: Україна (Київ)

Сообщение Олежек Сб янв 13, 2007 18:36

Aqua$erg писал(а):Ё-моё!.. Вдруг - ни с того ни с сего - появились новые цифирьки! -08- Короче, работает твоя хрень!

-06-
Изображение

Україна понад усе! My LiveJournal
Аватара пользователя
Олежек
Заядлый `курильщик`
 
Сообщения: 629
Зарегистрирован: Пн апр 04, 2005 15:28
Откуда: Україна (Київ)

Сообщение Muerto Сб янв 13, 2007 18:48

2Олежек: Пришли ссылку. Интересно эффект одинаковых цифр тебя затронул? У Аквасержа и меня были. Посмотрим у тебя.
Nadie hablara de nosotras cuando hayamos muerto.
www.muerto.ru
Аватара пользователя
Muerto
Растаман
 
Сообщения: 3597
Зарегистрирован: Пн окт 11, 2004 19:09
Откуда: Москва

Сообщение Aqua$erg Вс янв 14, 2007 20:31

Я скажу больше: я поставил такую же Книгу на другом сайте, - там те же цифры. А у меня уже другие -07-
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Muerto Вс янв 14, 2007 22:44

2Aqua$erg: Мля. Явно надо как-то рандомайз сделать. Но, почему-то не срабатывают стандартные средства.Я скачаю исходники ПХП и посмотрю как там это всё работает.
Nadie hablara de nosotras cuando hayamos muerto.
www.muerto.ru
Аватара пользователя
Muerto
Растаман
 
Сообщения: 3597
Зарегистрирован: Пн окт 11, 2004 19:09
Откуда: Москва

Сообщение Олежек Пн янв 15, 2007 0:43

Muerto писал(а):2Олежек: Пришли ссылку. Интересно эффект одинаковых цифр тебя затронул? У Аквасержа и меня были. Посмотрим у тебя.

Это ооочень интересный факт -02- Вообще, это такая идея скрипта, но я ее так и не понял =) Сейчас у меня циферки меняются после каждой сессии -03- (http://mystyle.name/image.php)
Вызов сессии я заменил на:
Код: Выделить всё
session_start();
session_register("secret_number");

if (intval($_SESSION["secret_number"])<1000) {
    srand(date("s"));
    $_SESSION["secret_number"]=rand(1000,9999);
    }

Правда, все равно не пойму почему циферки начали меняться -05- Потому что это ж практически одно и тоже, но синтаксис другой.
Изображение

Україна понад усе! My LiveJournal
Аватара пользователя
Олежек
Заядлый `курильщик`
 
Сообщения: 629
Зарегистрирован: Пн апр 04, 2005 15:28
Откуда: Україна (Київ)

Сообщение Олежек Пн янв 15, 2007 0:48

Смотрим тут: http://mystyle.name/index.php?menu=gb&page=1
А то ж там сессия не вызывается =)
Изображение

Україна понад усе! My LiveJournal
Аватара пользователя
Олежек
Заядлый `курильщик`
 
Сообщения: 629
Зарегистрирован: Пн апр 04, 2005 15:28
Откуда: Україна (Київ)

Сообщение Aqua$erg Пн янв 15, 2007 19:58

2Muerto: ты можешь по-русски объяснить, что тут Олежек понаписал? И что мне нужно сделать?
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Muerto Вт янв 16, 2007 1:38

2Aqua$erg: Он пока ещё просто не заметил, что одни и теже цифры вызываются. Он смотрит на разные сессии одного вызова. Замена сеятеля рандомайза ничего не даёт - проверено.
2Олежек: Зайди свежей сессией и запомни цифры кода. Потом зайди с другого компа и посмотри цифры.
P.-S. Когда протрезвею - объясню. Исходники РНР скачал, уже изучаю.
Nadie hablara de nosotras cuando hayamos muerto.
www.muerto.ru
Аватара пользователя
Muerto
Растаман
 
Сообщения: 3597
Зарегистрирован: Пн окт 11, 2004 19:09
Откуда: Москва

Сообщение Олежек Вт янв 16, 2007 11:37

Muerto писал(а):2Aqua$erg: Он пока ещё просто не заметил, что одни и теже цифры вызываются. Он смотрит на разные сессии одного вызова. Замена сеятеля рандомайза ничего не даёт - проверено.
2Олежек: Зайди свежей сессией и запомни цифры кода. Потом зайди с другого компа и посмотри цифры.
P.-S. Когда протрезвею - объясню. Исходники РНР скачал, уже изучаю.

-08- До этого у меня писало постоянно цифры 3240, сейчас каждый раз новый. Ты как сессию прерывал? Нужно браузер закрыть =)
Изображение

Україна понад усе! My LiveJournal
Аватара пользователя
Олежек
Заядлый `курильщик`
 
Сообщения: 629
Зарегистрирован: Пн апр 04, 2005 15:28
Откуда: Україна (Київ)

Сообщение Олежек Вт янв 16, 2007 11:46

Пшел проверить за второй комп - на одно циферки 9248, на втором 9995, к примеру. Все меняеться. Если закрыть браузер (прервать сессию, время ж не указано), то будут другие циферки. Комп перезапустить, буду тоже другие циферки -06-
Изображение

Україна понад усе! My LiveJournal
Аватара пользователя
Олежек
Заядлый `курильщик`
 
Сообщения: 629
Зарегистрирован: Пн апр 04, 2005 15:28
Откуда: Україна (Київ)

Сообщение Aqua$erg Вт янв 16, 2007 20:03

Да, у меня тоже на первом сайте всё пошло как надо (само собой). А на втором http://artaqua.ru/2/guest.php - так и висят 3240 -08-
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение PALOMINO Ср янв 17, 2007 11:20

2Aqua$erg: На http://artaqua.ru/2/guest.php висят: 3420.
Нажал F5 - всёравно висят 3420, правда меняется расположение цифр :-)
Если биться головой о стену, то можно терять 150 калорий в час!
Аватара пользователя
PALOMINO
Редко заходит
 
Сообщения: 104
Зарегистрирован: Ср фев 08, 2006 16:01
Откуда: Днепропетровск

Сообщение Aqua$erg Ср янв 17, 2007 19:23

А вот на http://beloostrov.ru/guest.php всё стало меняться (как-то само собой...)
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Олежек Сб янв 20, 2007 21:16

Вызов сессии не менял:?
Изображение

Україна понад усе! My LiveJournal
Аватара пользователя
Олежек
Заядлый `курильщик`
 
Сообщения: 629
Зарегистрирован: Пн апр 04, 2005 15:28
Откуда: Україна (Київ)

Сообщение Aqua$erg Сб янв 20, 2007 22:28

Знать бы ещё - что это такое?
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Aqua$erg Вт янв 23, 2007 22:18

2Muerto: Если можно - ещё вопрос: а можно прикрутить такую же херню к форме отправки мессаги: http://beloostrov.ru/feedback.php ? (собсно, легко могу по мылу послать полный скрипт, только отпиши в личку мыло)
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Muerto Вт янв 23, 2007 23:48

2Aqua$erg: Шли на web.muerto@gmail.com
Nadie hablara de nosotras cuando hayamos muerto.
www.muerto.ru
Аватара пользователя
Muerto
Растаман
 
Сообщения: 3597
Зарегистрирован: Пн окт 11, 2004 19:09
Откуда: Москва

Сообщение Muerto Чт фев 01, 2007 17:54

2Aqua$erg: Тестируй на http://muerto.ru/aquafresh/
Если всё нормально, то качать: http://muerto.ru/aquafresh/aquafresh.rar
Не подумай, что издеваюсь с папкой - просто тебе в коде потом будет просто контекстной заменой заменить aquafresh - на нужный тебе путь. А aquaserg мог заменить ещё там какие-нибудь твои данные.
P.-S. Продублировано на мыло.
Nadie hablara de nosotras cuando hayamos muerto.
www.muerto.ru
Аватара пользователя
Muerto
Растаман
 
Сообщения: 3597
Зарегистрирован: Пн окт 11, 2004 19:09
Откуда: Москва

Сообщение Aqua$erg Чт фев 01, 2007 20:00

Работает пока... Ща себе залью, проверю
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Aqua$erg Пт фев 16, 2007 0:52

2Muerto: спасибо, всё пашет. Но возникла проблема? такое ощущение, что какая-то падла каким-то образом залезла и потёрла несколько последних мессаг в файле с сообщениями (эта ГК не имеет Базы, всё пишется в файл). Как можно защитить (хитаксессом) сей файл (типа БД) от взлома, но оставить при этом права на чтение и запись со скрипта?
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Padonak Пт фев 16, 2007 4:39

если ничего не путаю можно запретить доступ к файлам каталога если в каталоге нет индексной страницы.
Uncaught TypeError: Изображение

Изображение
Аватара пользователя
Padonak
Философ-разговорник
 
Сообщения: 3872
Зарегистрирован: Вт дек 13, 2005 3:23
Откуда: Ростов-на-Дону

Сообщение Aqua$erg Пт фев 16, 2007 14:04

да это-то я знаю. Знаю и как запретить доступ к отдельному файлу. Вопрос в том - будет ли после этого всё работать? А вообще чего это я спрашиваю... Нужно попробовать! -01-
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Padonak Пт фев 16, 2007 14:39

ну ты для паблик запрети доступ и для груп а для оунер разреши
Uncaught TypeError: Изображение

Изображение
Аватара пользователя
Padonak
Философ-разговорник
 
Сообщения: 3872
Зарегистрирован: Вт дек 13, 2005 3:23
Откуда: Ростов-на-Дону

Сообщение Aqua$erg Пт фев 16, 2007 15:55

через хитаксесс запретил доступ к файлу. Пока работает...
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Aqua$erg Вс фев 18, 2007 19:51

anybody: напишите чё-нить в Гостевой (чисто для проверки, а то вдруг она с моего IP открывает доступ, а с чужого - нет?): http://beloostrov.ru/guest.php

P.S. НЕ самореклама. Если будет написана чепуха, а не благодарности, то сотру, прочитав.
Чисто для проверки (вдруг народ ломится в Гостевую и не может написать ничего?)
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Padonak Вс фев 18, 2007 22:00

я отметилсо -03-
Uncaught TypeError: Изображение

Изображение
Аватара пользователя
Padonak
Философ-разговорник
 
Сообщения: 3872
Зарегистрирован: Вт дек 13, 2005 3:23
Откуда: Ростов-на-Дону

Сообщение Aqua$erg Вс фев 18, 2007 22:55

Хм... работает. Но почему-то файл с паролем сменился на старый...
Кто-то тут мутит чё-то -08-
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Aqua$erg Вс фев 18, 2007 22:58

Кстати: как правильно писать защиту определённых файлов в хитаксесс

Код: Выделить всё
<Files файл1>
deny from all
</Files>

<Files файл2>
deny from all
</Files>

<Files файл3>
deny from all
</Files>


Так? Или не так? Или как-то (типа через запятую, через пробел...) иначе?
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Сообщение Padonak Пн фев 19, 2007 4:24

Код: Выделить всё
<Files private.zip>
AuthType Basic
AuthName "Private zone. Only for administrator!"
AuthUserFile /usr/host/mysite/.htpasswd
require valid-user
</Files>


это если ты защитил доступ к определенному файлу паролем
Uncaught TypeError: Изображение

Изображение
Аватара пользователя
Padonak
Философ-разговорник
 
Сообщения: 3872
Зарегистрирован: Вт дек 13, 2005 3:23
Откуда: Ростов-на-Дону

Сообщение Aqua$erg Пн фев 19, 2007 8:13

про паролирование я знаю. Я имею в виду - как защитить несколько выбранных файлов?
Аватара пользователя
Aqua$erg
Хронический Астматик
 
Сообщения: 1804
Зарегистрирован: Пт апр 11, 2003 8:12
Откуда: Питер

Пред.

Вернуться в Архив

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30

cron