Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / защита от флуда / 4 сообщений из 4, страница 1 из 1
14.04.2005, 21:02
    #33017077
защита от флуда
Насколько правильно хранить счетчик обращений с текущего ip (для предотвращения флуда) в сессии. Если для хранения использовать дисковые файлы это будет надежнее с точки зрения защиты? Т.е. пользователь может каким-то образом изменять значения переменных своей же сессии, или это может делать только сценарий? Спасибо за возможные ответы :)
...
Рейтинг: 0 / 0
14.04.2005, 21:37
    #33017099
Макс М.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита от флуда
1. во-первых данные сессии хранятся, по умолчанию, в файлах у тебя на сервере.
2. Допустим я сделал обращение из под сессии и у меня в сессии записался факт обращения. Я могу просто удалить сессиионную куку и сделать еще одно обращение - у меня стартанет новая сессия, которая ничего не будет знать о предыдущем обращении.
3. Счетчик для каждого IP надо хранить на сервере (в БД или в файлах - как удобнее)
...
Рейтинг: 0 / 0
14.04.2005, 23:57
    #33017186
*
*
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита от флуда
Макс М.3. Счетчик для каждого IP надо хранить на сервере (в БД или в файлах - как удобнее)Только не стоит забывать, что привязка пользователя к IP может вызвать неудобство и пищевое отравление у пользователей, сидящих за проксёй или NAT'ом.
...
Рейтинг: 0 / 0
15.04.2005, 16:14
    #33018584
Sehensucht! (потерял пароль)
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
защита от флуда
хе-хе! т.е. человек, дающий новичкам дельные советы пойдет на фиг, потому как будет "флууудером"...
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / защита от флуда / 4 сообщений из 4, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]