ABA


"מה הדרך הטובה ביותר לעשות ban למשתמש?"
גירסת הדפסה        
קבוצות דיון בניית אתרים נושא #13807 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 13807
djME

   13:24   19.04.08   
אל הפורום  
  מה הדרך הטובה ביותר לעשות ban למשתמש?  
 
   אני מתכנת PHP ויצא לי לראות מתכנתים שעושים באן לפי IP וראיתי גם לפי HOSTNAME וכו'

העניין הוא שבמידה ואתה "זורק" משהו וחוסם את הIP שלו זה ממש עניין של שניה עד שהוא מחליף IP ע"י התנתקות והתחברות מחדש לאינטרנט

מה אתם אומרים האם יש שיטה לשלב בין כמה וכמה שיטות כדיי ליצור חסימת משתמש לאתר כלשהו מבלי שיוכל רק לשנות את האייפי שלו ולהיכנס שוב לאתר

אגב כמובן אפשר לחסום טווח של IP אבל במידה והאתר שלך פופלארי במיוחד וגולשים בו מכל העולם
אתה לא יכול להרשות לעצמך לחסום טווח


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  אממ...שילוב של עוגייה+session+IP לדעתי יעשה מעצבן להכנס לאתר.... CaTz 19.04.08 13:36 1
     אמ.. djME 19.04.08 14:18 2
         תשמע.. אני לא כל כך טוב ב JS או ב VB אבל .. lior066 19.04.08 20:51 3
             אי אפשר לקבל כתובת MAC ,הוא יכול לקבל את שם המחשב akoka 19.04.08 22:36 4
                 כן, בטח.. לבדוק ARP דרך הדפדפן וגם לקבל תוצאות Sn00py  20.04.08 13:03 5
                     דווקא לא מזמן ראיתי משו נחמד בPHP שמשחק akoka 20.04.08 14:48 7
  היו בעבר מס' דרכים שנחסמו ב FF ונדמה לי שגם ב IE7... Sn00py  20.04.08 13:04 6
  ניסיתי כבר הרבה זמן למצוא code_blue  21.04.08 07:47 8

       
CaTz
חבר מתאריך 2.10.04
14537 הודעות
   13:36   19.04.08   
אל הפורום  
  1. אממ...שילוב של עוגייה+session+IP לדעתי יעשה מעצבן להכנס לאתר....  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
djME

   14:18   19.04.08   
אל הפורום  
  2. אמ..  
בתגובה להודעה מספר 1
 
   עוגיה ניתן למחוק
session נגמר ברגע שהוא סגר דפדפן
ו- ip במצמוץ עין ניתן לשנות..

ראיתי פעם פורום שהוא חסם אותי .. לא משנה מה עשיתי לא הצלחתי להיכנס
גם שניסיתי להירדם כיוזר אחר.. וממחשב אחר עם range שונה

מעניין איך הם חוסמים..

אני בטוח שיש דרך טובה יותר ויצירתית יותר רק שעוד לא מצאתי אותה


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
lior066

   20:51   19.04.08   
אל הפורום  
  3. תשמע.. אני לא כל כך טוב ב JS או ב VB אבל ..  
בתגובה להודעה מספר 2
 
   נראה לי שדרך VBSCRIPT ניתן לקבל את שם המחשב.. ככה שאתה יכול לסדר לעצמך איזה באן דרך זה או עוד דבר...

אם אני לא טועה.. אתה יכול דרך האי פי לקבל את ה MAC ADRESS שהיא יחודית לכל מוצר שונה, זה כמו אי די לכרטיס רשת , ככה שהמחשב שלך הוא זה שמקבל את הבאן ולא האי פי..


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
akoka

   22:36   19.04.08   
אל הפורום  
  4. אי אפשר לקבל כתובת MAC ,הוא יכול לקבל את שם המחשב  
בתגובה להודעה מספר 3
 
   אבל גם את זה בשניה אפשר לשנות ,אבל בכו"א אם הוא מעוניין לבדוק משו שייבדוק ARP TABLE =]


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sn00py 
חבר מתאריך 1.8.02
2954 הודעות
   13:03   20.04.08   
אל הפורום  
  5. כן, בטח.. לבדוק ARP דרך הדפדפן וגם לקבל תוצאות  
בתגובה להודעה מספר 4
 
   שיעזרו לו במשו?

\x6C\x65\x65\x74\x68\x61\x78\x30
\x72\x3A\x2D\x29
tresp4sser


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
akoka

   14:48   20.04.08   
אל הפורום  
  7. דווקא לא מזמן ראיתי משו נחמד בPHP שמשחק  
בתגובה להודעה מספר 5
 
   עם הARP ,ולאדע אין לי ניסיון עם זה, אני חוסם קוקיז/IP
וSESSION ברמת המשתמש עם session_set_save_handler()


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Sn00py 
חבר מתאריך 1.8.02
2954 הודעות
   13:04   20.04.08   
אל הפורום  
  6. היו בעבר מס' דרכים שנחסמו ב FF ונדמה לי שגם ב IE7...  
בתגובה להודעה מספר 0
 
  

\x6C\x65\x65\x74\x68\x61\x78\x30
\x72\x3A\x2D\x29
tresp4sser


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
code_blue  לחץ כאן להצגת דירוג המשתמש
חבר מתאריך 5.7.06
21280 הודעות, 7 פידבק
   07:47   21.04.08   
אל הפורום  
  8. ניסיתי כבר הרבה זמן למצוא  
בתגובה להודעה מספר 0
 
   לצערי לא מצאתי ...
הדבר היחידי , שכמו שאמרו קודמיי זה לנסות עם VB לקבל נתונים על המחשב עצמו.
ואז אפשרי נניח עם MAC של הכרטיס (שלא כולם יודעים איך להחליף אותו)
וניתן ליצור איזה קוד שנניח מושפע משם המחשב ועוד כמה דברים
שלא משתנים כל כך מהר.
ואז לבדוק אותו.

בPHP אי אפשר כי PHP לא מקבל מידע יותר מדי על המחשב ממנו מתקבלת השאילתא.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net