LEOnidUKG

LEOnidUKG
Рейтинг
1776
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
Santyago:
О! Чувствуется профессионал и влюблённый в своё дело человек! :)
Вместо того, чтобы доказывать свою правоту, подумал и сделал! Респект! 🍻

Я теперь хоть спать спокойно буду ночью :)))))

Santyago:

Мысли по поводу Аякса отпишу вечером. Может, подскажу чего полезное...

да я уже смотрел, есть у меня пример на аяксе, но доверия он у меня не вызвал. Да всё стандартно, но там проверяется запросом типо если всё ок 1 если нет то 0, я вот лично думаю, что спамерам не составит труда подставить эту "1" в запрос и проспамить.

Прошло обновление базы каталогов. В нашей базе насчитывается 1090 белых каталогов.

Santyago:
Да так же, как и без Аякса :)

там проблема возникает при обратной связи т.е. сообщить пользователю, что введены не правильно символы.

LEOnidUKG добавил 06.08.2008 в 16:36

____

Ладно, установил я каптчу от http://www.captcha.ru/

Боты бойтесь :)

Пусть и без аякса она обрабатывается, но так ИМХО надёжнее.

Заменить лучше все файлы. Насчёт скинов посмотрите какие строки добавлены.

UP: Архив на сайте http://yourcommentit.ru/buy/

Santyago:
Это уже ближе к правде... И каждый кук делать уникальным с временем валидности, скажем, 1 час, и сохранять его в БД. Если кук есть и он валидный, то просто его продлевать. Плюс к этому ограничение количества выдач новых куков на один IP. И всё. Это всё тоже обходится, конечно. Но уже не каждый школьник сможет за***ть сайт с комментами на этом скрипте. :) Удачи!

Не плохая идея. Спасибо.

Если Б не аякс, конечно можно было обойтись и простой капчей, но я не знаю как реализовать с помощью Ajax-а это :(

ruslg:
Я, разумеется, не разбираюсь во всем этом. Но разве "куки" просто не могут быть отключены?

да могут... но думаю, что простые обыватели интернета, даже не задумываются что это, не то чтоб выключать их.

ruslg:

По теме: купил скрипт, пока что в действии не проверял, но первые впечатления (в том числе и от общения с ТС) очень положительные :)

Благадарю за покупку :)

Santyago:

В любом случае, делать доступность кнопки отправки по наведению мышью в качестве защиты от ботов - это новаторский подход. :)

Запатентовать что-ли... :)

также есть простой способ проверки куков. Если куков нету значит скрипт.

Santyago:
Это я не осилил. 😕
Ботам вообще не пофигу наличие кнопки на форме? Главное, чтобы action у формы был прописан и был известен формат запроса. И вот тут уже возможны варианты...

и куда они пошлют данные? у меня action="", но самого скрипта нету на этой странице т.к. данные отправляются через ajax, а чтобы они отправились нужно обязательно нажать на кнопочку :)

VPS функционирует нормально.

Paulie:
Да, как раз вчера эти вопросы и задавал :)))

Вчера купил, поставил - мне очень нравится.. скрипт ставится без каких либо проблем, работает шустренько, никаких излишних наворотов нет, но они и не нужны - но то, что есть, работает очень складно, вообще выполнено всё оч аккуратно.

Единственное, чего на, мой взгляд, не хватает так это
1. Защита капчёй
2. возможность банить по нику или по ИП

А так всё супер, ещё раз большое спасибо ТС, всем рекомендую :)

Спасибо за отзыв.

1. Насчёт капчи, есть куча вариантов как обойтись без этих стреотипов. Можно например, чтобы кнопка отправки была доступна, только после наведения мышки, у ботов есть мышка? не думаю :)

2. Банить по IP… в скрипте есть функция записи IP, её достаточно, чтобы потом забанить доступ на весь сайт пользователю. Мой скрипт никак не относится к мерам защиты, это удел других скриптов 🙄

в файл redirect.php вставляешь

if (isset($_GET["url"]) && $_GET["url"]!='') {

header("Location: $url");

}

ссылки будут вида:

http://mysite.com/redirect.php?url=http://site2.com

Всего: 31521