PHP
Вопрос по бану
Скажите, возможно ли реализовать бан не только по ip средствами PHP,Javascript,Ajax там, если можно то расскажите хотябы примерно как
Ну забанишь ты по IP, а если у нескольких пользователей он один, то что дальше? ну вот такой, скупой провайдер попался. Да и IP поменять конкретному пользователю технически не составит труда. Так сказать, насолишь не виновным, и чуть усложнишь виновным.
Делай авторизацию, путем прямой регистрации или через соц сети (ulogin лучше всего как по мне), и все.
Делай авторизацию, путем прямой регистрации или через соц сети (ulogin лучше всего как по мне), и все.
Еще через конфиг HTTP-сервера можно забанить подсеть, ну и средствами фаервола, конечно же.
Чтобы только отдельных юзеров банить - как ни крути, нет лучше способа, чем ввод авторизации (и ограничение прав неавторизованных).
Сейчас без проблем можно реализовать авторизацию через соцсети, что многие и практикуют.
Для защиты открытых форм без авторизации, потребуется кастомная капча (потому что боты обходят типовые капчи), а также техники типа двухшаговых токенов, honeypot, и так далее. Но если кому-то будет достаточно сильно нужно, он напишет скрипт под конкретно вашу защиту... то есть, открытые формы на 100% защитить невозможно. Только авторизация является надежным решением.
"Как" - зависит от выбранного способа и используемого ПО (в любом случае, прекрасно гуглится).
Чтобы только отдельных юзеров банить - как ни крути, нет лучше способа, чем ввод авторизации (и ограничение прав неавторизованных).
Сейчас без проблем можно реализовать авторизацию через соцсети, что многие и практикуют.
Для защиты открытых форм без авторизации, потребуется кастомная капча (потому что боты обходят типовые капчи), а также техники типа двухшаговых токенов, honeypot, и так далее. Но если кому-то будет достаточно сильно нужно, он напишет скрипт под конкретно вашу защиту... то есть, открытые формы на 100% защитить невозможно. Только авторизация является надежным решением.
"Как" - зависит от выбранного способа и используемого ПО (в любом случае, прекрасно гуглится).
Пока лучше реализации чем связка регистрация, профиль с уникальным и-мэйл или телефоном с подтверждением и допуск к контенту только таких авторизованных пользователей - ничего лучше не придумали.
По айпи банить бестолковая работа. Я те могу айпи менять раз в минуту. Что сделаешь ты со мной? НИчего.
По айпи банить бестолковая работа. Я те могу айпи менять раз в минуту. Что сделаешь ты со мной? НИчего.
Евгений Вольвач
спасибо, поэтому я и спрашивал, так как бан по ip больше вредит нежели помогает, даже если банить так 178.101.*
Похожие вопросы
- Вопрос про Denwer и OpenServer
- Ряд вопросов по собеседованию.
- Вопрос начинающего программиста Python\PHP
- Глупый вопрос: зачем нужен бинарный файл и бинарный поток?)
- Вопрос про программистов
- ГОСПОДА ПРОГРАММИСТЫ! ВОПРОС ПО ФИНАНСОВОЙ ЧАСТИ СОЗДАНИЯ САЙТА! =)
- Языка программирования не знаю, но создал свой сайт. Вопрос в выборе хостинга
- Как распознать троллинг в вопросах?
- Вопрос к PHP-программистам и людям с опытом создания telegram-ботов. Спасибо заранее!
- Вопрос по программированию!!!