- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Для начала сделайте хотя бы проверку при прямом обращении к файлу if $_SERVER['REQUEST_METHOD'] === 'POST'
Не особо смогу вам как мастер php отвечать, очень поверхностно.
Возможно это имели ввиду
нет там отправка только. Но если его в url браузера вбить он не будет отправлять.
так там должна быть проверка, именно там она настоящая. в форме проверка это защита "от дурака", чтоб юзеру понятнее было что вводить. но если бот без js то никакой валидации не происходит на форме. А дальше там и XSS могут быть.
так там должна быть проверка, именно там она настоящая. в форме проверка это защита "от дурака", чтоб юзеру понятнее было что вводить. но если бот без js то никакой валидации не происходит на форме. А дальше там и XSS могут быть.
не совсем пойму о чем речь. Пока на сайте не введешь телефон никакой отправки нет. Не будем считать ботов директа какими то всемогущими ок
эта "проверка" это для обычных браузеров, с js. бот просто взял код формы, ему без разницы ваш js.
тут еще должна быть регулярка которая проверит точно ли там номер, а не чтото постороннее.
эта "проверка" это для обычных браузеров, с js. бот просто взял код формы, ему без разницы ваш js.
тут еще должна быть регулярка которая проверит точно ли там номер, а не чтото постороннее.
Воспользуюсь чудом техники, вы такой имели ввиду подход
да.
да.
ronibestplay #:
Чтобы было понятно – на конкретном примере. Нужно защитить замок от визита нежелательного гостя.
Вариант 1: гость подходит к воротам, они открываются, из замка выходит охранник, спрашивает у гостя «Кто такой? Цель визита?», получает от того кистенем по башке, гость отбирает у побеждённого охранника ключи, отпирает ворота и заходит в замок. Так работают проверки на фронтэнде (HTML-5,JavaScript, JQuery и т. п.)
Вариант 2: гость подходит к воротам, через стену замка перелетает записка с вопросами «Кто такой? Цель визита?». Гостю нужно написать свои ответы на этой записке и перебросить её обратно через стену обитателям замка. Если ответ окажется удовлетворительным – ворота откроются и гостя впустят. Если нет – свободен. Так работают проверки на бэкэнде (PHP, ASP, Python и т. д.)
Работает всё это, как правило, в комби-варианте. Первый вариант – выполняется на стороне пользователя, в его браузере, это для рассеянных и забывчивых, на случай обычных повседневных ошибок. Второй вариант – выполняется на стороне сервера, это надёжная страховка от злоумышленников, ботов и пр.
нет там отправка только. Но если его в url браузера вбить он не будет отправлять.
Это не показатель, браузер не умеет пост-запросы отправлять. Тестируйте через постман