webmaster resource
+ Webmaster Forum von Webmaster-Resource.de » Webcoding » PHP (Moderatoren: Christian Felken, » тнє $υι¢ι∂є « ™)
|-+ PHP, Mysql und Sicherheit
Username:
Password:

Seiten: [1]
Topic Tools  
Read 19. November 2007, 09:54:24 #0
poppihasi

PHP, Mysql und Sicherheit

Kann mir jemand mal ein gutes Tutorial empfehlen, wo man Tipps gegen flooden etc findet?
Baue grad an einer HP wo es Votings, Bilduploads, Messages gibt.

Will grad mich dem Voting widmen. Wie schafft man es, dass flooding vermieden wird?
Wollte keine Session verwenden, da von der startseite aus die Abstimmung läuft. Und wenn ich die IP in der DB speichere, kann man doch theoretisch
als Hacker ständig neue IP's generieren oder? Sorrys mein Technikverständnis reicht net soweit. Und in den normalen Anwendungsbüchern gibts
immer nur allg. Tipps allgm Art.

Nochmal generell - will vermeiden, dass man meinen Webaccount/ Server per flooding etc. lahm legen kann.
Tipps und Infos?

mfg Chris
Offline  
Read 08. Dezember 2007, 19:30:12 #1
Daniel

Re: PHP, Mysql und Sicherheit

Ständig neue IP zu erzeugen ist schon mal nicht ganz so einfach.

Um Mehrfacheinträge zu verhindern musst du auf die IP setzten oder auf Cookies.

Vorgehen: 
Startseite laden, ein Cookie mit der IP setzen
Voting -> Post -> cookie abfragen, wenn da keins ist, war das ein bot, ansonsten DB nach ip checken, wenn nicht in DB, voting gültig -> dauerhaftes cookie mit dem Wert von mysql_insert_id() vom Eintrag setzen, hier schließt sich der Kreis, dieses dauerhafte cookie muss die Startseite abfragen, wenn es da ist -> kein voting mehr anbieten.

Scripte dazu kenne ich keine, sollte aber nicht so schwer sein.


Daniel


Offline  
Seiten: [1]
Gehe zu: