vyacheslav12

Рейтинг
64
Регистрация
24.10.2012

Ну-ну. У меня 300 тыс. страниц и антифлуд (30 стр. в минуту + общий лимит 500 за сессию, потом нестандартная каптча), с исключением только для полезных ботов. Всякая срань ростелекомовская получит только 503.

Ну во-первых, не публикуй сразу на сайте, добавляй сначала в Авторские тексты Яндекса, и аддурлку.

Во-вторых если копируется ручками то отлавливай события через js и ставь специальную куку, при наличии которой делаем какие-нибудь пакости типа опечаток в тексте, замены русских букв на английские и т.д. В случае с парсером отловить его можно уже по отсутствию событий и другим характерным признакам: частые запросы, левые ip (если копипастер туп, то это вполне может быть его сервер), да много чего можно придумать.

UPD: А, и ещё! У нас же есть замечательная 282 статья. Можно подсунуть копипастеру что-нибудь не очень законное ;)

Solmyr:
Да ладно. У меня страницы напрямую открываются за 400мс, а через клаудфлэйр за 1000 мс.

Подразумевается, что вы в США и заходите на американские сайты.

Вроде так:


VK.init({apiId: **********, onlyWidgets: true});
VK.Auth.getLoginStatus(function(response) {
if (response.session) {
// авторизован в Open API

} else {
// неавторизован в Open API

}
});

Можно хоть ссылки туда пихать.

Если тематика коммерческая и каждый посетитель на счету, то можно, но смысла мало.

admak:
смотрите мой пост выше: Исправленная версия — 1.0.1g,
1.0.1е - дырявая

Если быть точнее, то 1.0.1е-2+deb7u5. Для wheezy нужно ставить именно её http://www.debian.org/security/2014/dsa-2896

Pavel.Odintsov:
А веб-сервер перезапустили после обновления?

И nginx и апач перезапускал.

Обновил openssl до 1.0.1e, проверяю http://filippo.io/Heartbleed/ баг всё равно есть. Как так?

htaccess не самое практичное решение - что-то сложнее проверки кук фиг сделаешь, а если даже получится, то читабельность кода будет ужасная, одна ошибка и весь сайт уйдет в Internal Server Error.

Куда лучше запихнуть валидацию в пхп-скрипт.

Всего: 509