Mik Foxi

Mik Foxi
Рейтинг
1255
Регистрация
02.03.2011
Это потому что зашел со слишком спамного впн, потому  и авторизацию требует. Купи вдс у какого нибудь не сильно популярного хостера, подыми впн и будет норм.
ronibestplay #:
Воспользуюсь чудом техники, вы такой имели ввиду подход

да. 

ronibestplay #:
не совсем пойму о чем речь. Пока на сайте не введешь телефон никакой отправки нет. Не будем считать ботов директа какими то всемогущими ок

эта "проверка" это для обычных браузеров, с js. бот просто взял код формы, ему без разницы ваш js. 

if (empty($_POST['wgphone']))

тут еще должна быть регулярка которая проверит точно ли там номер, а не чтото постороннее.

ronibestplay #:
нет там отправка только. Но если его в url браузера вбить он не будет отправлять.

так там должна быть проверка, именно там она настоящая. в форме проверка это защита "от дурака", чтоб юзеру понятнее было что вводить. но если бот без js то никакой валидации не происходит на форме. А дальше там и XSS могут быть. 

ronibestplay #:
Вот интересненько. Потому что все в голос орут настраивайте форму так, чтобы боты капчу вводили и прочее. По факту если отправляется пост запрос, сделать уже ничего нельзя. Хотя это скорее вопрос чем утверждение.

у вас в php скрипте нету проверок. 

alexverem #:
Я уже включил режим Under Attack. Этого недостаточно?

должно было полегчать сайту. но это надоедает, это сильно мешает людям и часто полезным ботам.

это режим типа экстренный на короткое время, врубил, логи изучил, waf настроил чтоб он отбивал чисто ддос запросы, не мешая норм людям и ботам. но это уже надо разбираться что куда тыкать и что анализировать. лучше обратиться к тому кто услуги по настройке cloudflare оказывает, посмотрят логи настроят.

Так было всегда, что такие вот специализированные и масштабируемые облака это сильно дороже, чем просто взять несколько серверов. Они предназначены для удобства и масштабирования, а не для экономии. Экономия это взять в хенцзере несколько серверов в одной стойке, с прямом доступом друг к другу каналами 10гб/с.

И не забывайте что вам у них придется взять не только под монгу, но и ресурсы под остальной софт, который взаимодействует с этой базой, иначе весь смысл будет лишен смысла, с постороннего хостинга с ней не будет быстрой связи. 

s108108108 #:
использовании коворкинга вместо офиса нет ничего плохого

ну офис куда можно прийти - это атавизм, которые много где вымерли во времена ковида. в грузии мне помогаторы тоже без всяких офисов все делали норм. менеджер страховой тоже не в курсе где обитает, мне все делала 3 года просто в телеге. 

s108108108 #:
Когда я им сообщил, что уже в Ереване, агентство записало меня на получение социальной карты только через две недели.

я уже пол года в профильных чатах и каналах наблюдаю за арменией. со сроками там дикий хаос в моментах касающихся гос услуг (соц номер, прописка, внж и т.п), если не покупать очередь у перекупов очередей, то на каждый шаг надо записываться за недели в очередь. с сентября государство пытается бороться с перекупами очередей чтоб убрать весь беспредел, получается с переменным успехом. в этой конторе мы все сроки заранее обсудили. буду надеяться что заранее все подготовят. ну и я там месяц буду жить, надеюсь на все хватит времени. меня пока больше волнует успеть с юкассой на ярмянские реквизиты успеть все бумажки сделать и подключить ее.

Aipers #:
просто забить и не париться?

если вы живете в рф, то не париться не получится уже. анонимным офшорным партнерками пофигу. они не из россии, их это не парит, их не найдут и никак до них не дотянутся. а если вы в рф, то дотянутся до вас. надо погуглить какая ответственность сейчас у разместившего "нелицензионную" рекламу.

Всего: 18321