Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » Sunucu Tabanlı Programlama (Server Side) » Veritabanları » Mysqllere zarar flood sapıklığı!


Veritabanları MySQL , MSSQL, SQL, Access, Oracle

Yanıt
 
LinkBack Seçenekler
Old 13.11.2004   #1 (permalink)
Se7en
 
Se7en's Avatar
 
Üyelik Tarihi: 26.03.2001
Yer: IstanbuL
Yaş: 25
Mesaj: 1,249
Görsel: 31
Mysqllere zarar flood sapıklığı!

Ben böyle dandik bir bug görmedim. X sitesinde uyelik sistemi olan bir site diyelim. Herhangi bir flood programiyla

www.xxx.com/user.php?mail=cenk@flythy.com&op=1 (bu kendi sistemimdeki injection açığı, aynı şekilde forgot pass olayındaki alanları bulan herkes her sisteme (Vbulletin dahil) yapabilir.) aynen bu adresi flood programına yazıp dakikada 100 150 kere mail göndertebiliyor ve dolayısıyla serverin gücüne bağlı olarak MySQL ve mail server patlıyor. 1 saat açılmıyor.

Ben bu lamerleri nasıl önlerim? (PHP)
Aklıma bir yöntem geldi fakat arasamda scriptini bulamadım. Sıfırdan kendimde o kadar iyi bilmediğim için yazamadım. Aklıma gelen yöntem şu şekilde. Aynı ıp numarasından siteye 5 dakikada en fazla 3 user bağlanabilirse bu olayı başaramazlar.

Yardım edebilecek birileri var mı?
Se7en şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 13.11.2004   #2 (permalink)
uzaytek
 
uzaytek's Avatar
 
Üyelik Tarihi: 06.07.2001
Yer: Ankara
Yaş: 33
Mesaj: 679
Re: Mysqllere zarar flood sapıklığı!

GD desteği varsa şu resimdaki yazıyı tanıyıp yazdırma yöntemini kullanabilirsin. Kod olarak daha önce hiç incelemedim ama fazla zor değildir.

bu link örnek olabilir:
http://www.devshed.com/c/a/PHP/Secur...d-ImageMagick/
__________________
uzaytek.com
uzaytek şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 13.11.2004   #3 (permalink)
AnIL
 
AnIL's Avatar
 
Üyelik Tarihi: 30.09.2001
Yer: istanbul
Yaş: 27
Mesaj: 415
Re: Mysqllere zarar flood sapıklığı!

ayrıca MySQL e baglanmadan önce http_referrer ının senin siten olup olmadgini kontrol ettirebilirsin.

bu arada dandik bir bug dedigin şey aslında bir bug degil.. dünyadaki en iyi sitelerin bile birinci sorunudur flood.. bunu scriptle sadece MySQL e mailservera floodu engellersin işte.
__________________
:::: AnIL'dan bu kadar:::::
AnIL şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 13.11.2004   #4 (permalink)
nothingrows
 
Mesaj: n/a
Re: Mysqllere zarar flood sapıklığı!

ben ASP'de şu şekilde önlemeye çalışıyorum bu olayı.:

'//Burası formun gönderildiği sayfa
Private Sub IslemZamanSiniri(BlockTime)
Session.LCID = 1055
Session("AddingNewUSerControlFlood") = "YesThisIsControl"
Session.TimeOut = BlockTime
End Sub

If Session("AddingNewUSerControlFlood") = "YesThisIsControl" Then
Response.Write "Hata !"
Response.End
End If

StrSQL = "insert into tbluser (UMail,UName,USurname) values ('"& StrInpMail &"','"& StrInpName &"','"& StrInpSurname &"')"
Set ObjAddNewUser = ConnMy.Execute(StrSQL)
Set ObjAddNewUser = Nothing
Call IslemZamanSiniri(15)

Böylece veritabanına bilgi kaydedildiği anda "IslemZamanSiniri(15)" içindeki süre kadar bloklanlıyor. Tabi bu tam bir çözüm değil. Bu flood programlarının session.abandon özelliği felan vardır herhalde tam olarak bilemiyorum.
 
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 13.11.2004   #5 (permalink)
stalker
 
stalker's Avatar
 
Üyelik Tarihi: 01.11.2000
Yer: İstanbul
Yaş: 26
Mesaj: 714
Re: Mysqllere zarar flood sapıklığı!

Evet session ile kontrol et. En sağlamı o.
__________________
life is better without braces
stalker şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 13.11.2004   #6 (permalink)
Se7en
 
Se7en's Avatar
 
Üyelik Tarihi: 26.03.2001
Yer: IstanbuL
Yaş: 25
Mesaj: 1,249
Görsel: 31
Re: Mysqllere zarar flood sapıklığı!

Neyse bir arkadaşım sağolsun ayarladı bişeyler. Bayağıda engelledi.

Kod:
<?PHP
$handler= $conID = mysql_connect ("localhost","DBUSER","DBSIFRE"); mysql_select_db("horozz" , $conID); //Senin Database bağlantın
$db_table = "onlineziyaretci";
$timeout="1"; //dakika ayari
$zeit =time();
$loeschzeit=$zeit-($timeout*60);
$ip= getenv(REMOTE_ADDR);
$file= $PHP_SELF;


$kontrol=mysql_query("SELECT * FROM $db_table",$handler);
$kontrol_sayisi= mysql_numrows($kontrol);

$kontrol_ip=	mysql_query("SELECT * FROM $db_table WHERE (ip LIKE '$ip')",$handler);
$kontrol_ip_sayisi= 	mysql_numrows($kontrol_ip);
if ($kontrol_ip_sayisi>7) {echo "Sitede 1 dakikada yapilacak islem sinirini astiniz. Lütfen 1 dakika sonra isleminize devam ediniz."; mysql_close($conID); exit;} //Kaç IP olduğunu belirle


//Database-Commands

$result=mysql_query("INSERT INTO $db_table VALUES ('$zeit','$ip','$file','$gotuser')",$handler);		
$result=mysql_query("DELETE FROM $db_table WHERE zeit<'$loeschzeit'",$handler);	

$result=mysql_query("SELECT DISTINCT ip FROM $db_table",$handler);

$onlineziyaretci=mysql_numrows($result);


?>
Lazım olan olursa kullansın kesin
Se7en şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 14.11.2004   #7 (permalink)
stalker
 
stalker's Avatar
 
Üyelik Tarihi: 01.11.2000
Yer: İstanbul
Yaş: 26
Mesaj: 714
Re: Mysqllere zarar flood sapıklığı!

ip ile kontrol güvenilir birşey değil ama. Firewall kullanan onlarca bilgisayar aynı ip'yi kullanıyor. Oysa açılan her bir browser penceresi için web server bir session id atıyor. Bu nedenle senin için daha uygun.
__________________
life is better without braces
stalker şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Yanıt

Etiketler
sapikligi , flood , zarar , mysqllere



 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

UslanmaM baktabul.com TEKplatform TEKplatform

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css dijital div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.2 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0 RC5

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 02:57.