Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » Sunucu Tabanlı Programlama (Server Side) » PHP » Flood protection


Yanıt
 
LinkBack Seçenekler
Old 19.09.2007   #1 (permalink)
 
Üyelik Tarihi: 18.03.2007
Yer: ankara
Yaş: 24
Mesaj: 18
Flood protection


Merhabalar,
basit bir guestbook düşünün, insanlar yorumlarını yolluyorlar post methodu ile. Yalnız şöyle bir sorunla karşılaşıyorum,

yorumu yolladıktan sonra, o sayfayı refresh ettiğinizi düşünün. Her refresh edişimde, yorum kendisini tekrarlıyor. Acaba sebebi ne olabilir?

Ayrıca zaten yorumu yollamadan önce bir "verification code" istiyor. Ama genede refresh edince yorumlar geliyor

Fikri olan var mı?
phronesis şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #2 (permalink)
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,279
Re: Flood protection

Flood korumasi istiyorsan bu baska bir sey ama dedigin sorunu yorumu kaydettikten sonra kullaniciyi server tarafinda redirect ettirerek cozebilirsin.

Ciddi bir flood korumasi istiyorsan bunu yazmak biraz vakit alacaktir.

Bu arada verification kodu istiyomus CAPTCHA bahsediyorsa guestbook kodunda bug var demektir yada CAPTCHA mantiksiz bir skilde implemente edilmis demektir.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #3 (permalink)
 
Üyelik Tarihi: 18.03.2007
Yer: ankara
Yaş: 24
Mesaj: 18
Re: Flood protection

yanıt icin tşkler, aslında ben en erken 1dk sonra post atmasını sağlayacak bir algoritma arıyordum, senin söylediğin de mantıklı..
phronesis şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #4 (permalink)
 
Üyelik Tarihi: 18.03.2007
Yer: ankara
Yaş: 24
Mesaj: 18
Re: Flood protection

cookie ile check edeyim dedim, yani 60sn gecmeden yeni bir mesaj post etmesini engelleyecek bir sistem denedim. Sanırım yemedi ya da yanlış yaptım,


kodları sadeleştirdim epey, anlamadığınız birşey olursa acıklarım..

not: kodlar ektedir
Ekli Dosya(lar)
Dosya Uzantısı: jpg test.JPG (44.0 KB, 28 defa görüntülendi)
phronesis şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #5 (permalink)
 
Lisans's Avatar
 
Üyelik Tarihi: 19.07.2007
Yer: istanbul
Mesaj: 22
Re: Flood protection

yorum eklendikten sonra sessionu ve postu boşaltman lazım.
örneğin:
//yorum ekleme kısmı
unset($_SESSION['guvenlik']);
unset($_POST);
Sanırım sen yorum ekleme kısmını yine aynı sayfada yapıyorsun.
__________________
Spoiler:
Çok yorgunum.. Beni Bekleme Kaptan.. :-/
Lisans şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #6 (permalink)
 
Üyelik Tarihi: 18.03.2007
Yer: ankara
Yaş: 24
Mesaj: 18
Re: Flood protection

tşkler mesaj icin,

evet yorum eklemeyi aynı sayfa icerisinde yapıyorum. Şöyle düşün: bir news publising yazdım, yazılar post ediliyor, yazının hemen altında "comment" var, commente tıklayınca yorumlar ve comment form cıkıyor gene aynı sayfada..


ben kod icinde yazıyı post ettikten sonra,
Kod:
 setcookie('FloodCheck', '', time()+60);
kodunu yazıyorum, yani cerez kendisini 60 sn sonra resetliyor.. Bu durumda 60 sn den önce yeni post methodu calismamasi gerek.. Ama cookie kodlama konusunda pek tecrübesiizm. Bir yerde hata yaptiğimi düşünüyorum

Senin verdiğin cözümü acıkcası anlamadım, biraz daha acar misin?
phronesis şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #7 (permalink)
 
Lisans's Avatar
 
Üyelik Tarihi: 19.07.2007
Yer: istanbul
Mesaj: 22
Re: Flood protection

Şimdi verileri tek sayfada işlediğin için sayfa postback olunca yine kaydetmesi gayet normal çünkü eminim post geliyomı diye kontrol ettiriyosun !empty($_POST['veri']) gibisinden. verileri işledikten sonra bu post ve güvenlik kodunun olduğu session'u unset(temizlemek) etmezsen sayfa postback olunca yine şarta girer ve veriler işlenir. Önce bunları temizlemen gerek sonra cookie olayına gelince http://tr2.php.net/setcookie
yanlış kullanıyorsun birde şöyle dene.
setcookie('FloodCheck', '60', time()+60); şeklinde cookie'yi attın diyelim.
if(!empty($_Cookie['FloodCheck'])){

echo "60 saniye bekleyiniz lütfen..";

}
__________________
Spoiler:
Çok yorgunum.. Beni Bekleme Kaptan.. :-/
Lisans şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #8 (permalink)
 
Üyelik Tarihi: 18.03.2007
Yer: ankara
Yaş: 24
Mesaj: 18
Re: Flood protection

Daha değişik bir cözüm buldum, last post zamanı SQL den cekip, o an ki zamanda cıkarıp sokuyorum while loopa..

ama senin cözümünü gercekten incelemek isterim..
Alıntı:
if (isset($_POST['Send']) && $NewsID!=null) // send burada send duşu malum
{
...........
$query = "INSERT INTO news_comments ( news_id, name, comment, date)
VALUES ('$NewsID', '$name', '$comment', '$datetime')";

//unset($_POST);
//unset($_SESSION['Send']);

-> session_start kullanmıyorum, cünkü güvenlik catcpa değil..

basit bir matematik sorusu soruyor, cevapalrsan post eder.. server GD desteklemiyor malesef..

sana özelden url yi atıyorum.
phronesis şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #9 (permalink)
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,279
Re: Flood protection

Cookileri browserin gonderdigini varsayarsak, bu kontrolu basitce gecilebilir.

Ek olarak flood programlari ve benzeri programlar zaten bu sekilde cookileri desteklemedeginden otomatik olarak bu koruma hicbir ise yaramayacaktir, diger session tabanli korumlarda ayni sekilde. Cunku %99 olarak program her seferinde yeni bir session acacaktir. Dolayisiyla CAPTCHA olmayacaksa IP tabanli kontrolu daha mantikli.

O IP adresinin son 60 saniyede kac tane mesaj gonderdigine bakabilir ve bloklayabilirsin.
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.09.2007   #10 (permalink)
 
Üyelik Tarihi: 18.03.2007
Yer: ankara
Yaş: 24
Mesaj: 18
Re: Flood protection







kod yukarıda, ama malesef bir türlü cookie set olmuyor, cünkü cok rahat bir şekilde fonksiyonlar calisiyor ve execute ediliyor..

sanırım kafayı yiyeceğim
phronesis şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Sponsorlu Bağlantılar
Zoque.Forum
Reklam
Yanıt

Etiketler

php , flood protection , flood , refresh



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.3 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 20:48.