Модераторы: Aliance, skyboy, MoLeX, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> защита от curl 
:(
    Опции темы
Muerto
Дата 11.7.2010, 00:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1207
Регистрация: 23.9.2006

Репутация: нет
Всего: 4



как защитить мой сайт от сканирования ?
я разрабатываю разные системы, и мне иногда нужно скрыть некоторые участки от сканирования ...
я собственно не думал что смогу как то поймать сканеры, но когда я тестировал скрипт который сканирует, на мои сайты и на чужие, я наткнулся на сайт который ловил то что ето не в ручную заходят, и он подменял данные и вставлял нечто типа "боты на..."
мне это очень нужно, но я без понятия как это сделать!

Добавлено через 37 секунд
особенно в защиту от таких типов как громо пару тем ниже


--------------------
user posted image
PM MAIL   Вверх
skyboy
Дата 11.7.2010, 11:58 (ссылка) |    (голосов:2) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 1
Всего: 260



полностью защититься никак нельзя.
с точки зрения сервера, что закачка через curl, что через firefox по структуре и механизму не будет отличаться ровно никак. разве что смотреть на заголовки(user-agent, cookie, referrer), но и их ничего не помешает "подделать"
если в заголовках отправляется USER-AGENT(кроме того, реальные клиенты могут с разной целью ставить себе "необычный" user-agent, или же файрвол может блокировать отправку этого заголовка "в целях анонимности", и тогда даже от реальных пользователей не будет приходить заголовок user-agent), то по отсутствующему user-agent уже никак не отсеять.
если межу запросами будет некая непостоянная задержка, то нельзя будет ориентироваться на "слишком быстро идут запросы, не похоже, чтоб это человек по ссылкам кликал"
если ориентироваться на установленные cookie, то, во-первых, и у "нормального" клиента могут быть отключены cookie, а во-вторых, опять же, ничто не помешает в заголовках при закачке через curl отправлять необходимое значение cookie.

PM MAIL   Вверх
Muerto
Дата 11.7.2010, 16:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1207
Регистрация: 23.9.2006

Репутация: нет
Всего: 4



Хм, а если я на тот сайт к примеру зашел, и делаю курл, то он смотрит на страницу как гость или как пользователь?
Если как гость, который никогда не заходил ранее на сайт, то таки можно это дело отловить через cookie...

Это сообщение отредактировал(а) Muerto - 11.7.2010, 16:24


--------------------
user posted image
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Сеть | Следующая тема »


 




[ Время генерации скрипта: 0.0494 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.