Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Защита скрипта от несанкционированного вызова [4]

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (4): « 1 2 3 [4]   

> Описание: Как защитить скрипт голосования
tuareg
Отправлено: 24 Мая, 2012 - 21:35:02
Post Id


Участник


Покинул форум
Сообщений всего: 1234
Дата рег-ции: Июнь 2010  


Помог: 69 раз(а)




Вот почитайте.
CODE (html):
скопировать код в буфер обмена
  1. http://javascript.ru/unsorted/id
 
 Top
_tvlad
Отправлено: 25 Мая, 2012 - 05:04:40
Post Id


Новичок


Покинул форум
Сообщений всего: 27
Дата рег-ции: Май 2012  


Помог: 0 раз(а)




Спасибо за ссылку, нашел там много полезного!
 
 Top
_tvlad
Отправлено: 25 Мая, 2012 - 21:09:05
Post Id


Новичок


Покинул форум
Сообщений всего: 27
Дата рег-ции: Май 2012  


Помог: 0 раз(а)




Вот наиболее простой (а в моем случае наиболее вероятный) способ серийного голосования.
Сначала пишем небольшой ява-скрипт, предназначенный для модификации загруженной страницы голосования и запуска цикличной отправки выбранной формы.
Модификация заключается в том, что на страницу помещается iframe с именем myframe, а во все формы голосования добавляется атрибут target="myframe", после чего для выбранной формы через setInterval запускается submit(). Этот скрипт, например, помещается в закладки в виде букмарrлета.
Теперь открываем страницу голосования (при этом правильно открывается сессия и формируются правильные значения всех контрольных параметров, которые я хитро напридумывал) и жмем на букмарклет. Всё! Благодаря iframe страница не перезагружается, а сваливается в этот iframe, и ничто не мешает непрерывной работе скрипта.
Защита - запрет повторного голосования с одной и той же формы в течение текущей сессии. Более глобальная защита может быть связана только с авторизацией или с какой-то уж очень глубокой и хитроумной идентификацией анонимного пользователя
 
 Top
DeepVarvar Супермодератор
Отправлено: 25 Мая, 2012 - 21:59:20
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




А у меня на аяксе...
 
 Top
_tvlad
Отправлено: 26 Мая, 2012 - 05:12:23
Post Id


Новичок


Покинул форум
Сообщений всего: 27
Дата рег-ции: Май 2012  


Помог: 0 раз(а)




DeepVarvar пишет:
А у меня на аяксе...

В следующем упражнении применю аякс Улыбка
Вот видите, как много нового я узнал, благодаря шалостям одного какого-то засранца: роботы, сокеты, протоколы, ява-скрипт, jQuery, AJAX, букмарклеты...
Засранцы - двигатель прогресса!
 
 Top
Страниц (4): « 1 2 3 [4]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB