Glueon

Glueon
Рейтинг
172
Регистрация
26.07.2013
Должность
sysadmin

Den73,

Никто не говорит про кряк. Сколько там дней на активацию дается? :) Это же вроде легально, поэтому ДЦ по-идее может ставить неактивированную винду, ничего при этом не нарушая. Почему некоторые ДЦ сопротивляется я не знаю. Разве что таким образом они навязывают покупку лицензии у них.

Может какой-нибудь Ecatel?

А можно как-то поподробнее. Что за ДЦ? Что там есть ... На примере Colo. А то на сайте хоть русский язык и есть, но информации мало.

В hetzner в реске есть KVM модуль, поэтому Windows можно без проблем поставить через qemu с KVM.

К тому же и Lara есть. Да, в некоторых Lara'х нет Virtual Media, но в некоторых есть :) У них есть Spider KVM.

Берите в Hetzner-е, в общем. Так или иначе обойти проблему с Windows там можно.

Понимаю, что оффтоп немного, но все же ...

Учитывая то, какие требования выдвигаются для паролей в итоге получится, что скорее всего пользователь введет в качестве пароля набор символов, который он вряд ли сможет держать в голове. А раз так - почему бы просто не генерировать пароль автоматически?

Просто для уверенности пакеты скачиваются из проверенного конкретного источника, чтобы было просто смотреть md5 суммы. Репозитории-то разные. reinstall поставит из того, что в sources.list. Мне было так удобнее.

Протупил, не заметил.

TF-Studio:
Конкурс к выходным: "кто придумает поизвращеннее решение"
??

word пока, по-моему, самый извратный вариант :) хуже може быть старый FrontPage.

revered:
Ajax посылает дополнительную переменую $check = "asfddsafdfassfa13f2f23fr2134d2341d23421d4"; (посмотреть эту переменую в исходном коде не получиться, насколько я знаю).
И в php файле который проводит проверку, условие, если $chek == ...

Но как я уже понял, эту защиту обойти легче простого? и можно посмотреть, какик данные посылает ajax запрос, в том числе и $check?

Да.

Но можно немного усложнить жизнь, если воспользоваться односторнними функциями. MD5 тот же.

При выдаче форме добавляете какое-нибудь hidden поле кодом:


echo '<input type="hidden" name="check" value="' . md5($check . $_SERVER['REMOTE_ADDR'] . '" / >'

И при приемке POST-данных формы проверять этот check. Это позволит защититься от того, чтобы злоумышленик не смог просто так взять (С) и раскидать скрипт рассылающий POST запросы с разных IP с одним и тем же check'ом, который он один раз, проанализировав форму регистрации, выдернул из страницы.

Но, да - теперь он поправит свой скрипт, будет сначала делать GET запрос, считывать поле check, посылать его в нагрузку на данным из формы.

Можно добавить еще в md5 время "стухания" и сделать, так сказать, временные формы регистрации ...

Но по-моему проще заставить пользователя вводить очень простую капчу :)

Если у вас изначально данные уходят из простого input-a типа text, то на стороне сервера str_replace сделать \n на </p><p>. Грубо.

А вообще выбрать любой плагин-визуальный редактор, который нравится и вставить его в форму. Тот же http://www.tinymce.com/

Всего: 2115