Vladimir

Vladimir
Рейтинг
614
Регистрация
07.06.2004
Интересы
Photo
sagamorr:
Как это не важно? Я же написал, что сайт полностью на армянском, зачем на нем показывать русскоязычную рекламу? По вашему это нормально? Часто такие примеры встречаете?

Часто. Гугл аналогично показывает.

У пользователя язык браузера русский, локаль русская, живет в - Регион Россия, читает сайты на армянском в том числе.

Sitealert:
По делу там всё ясно – требуется отсечь атаку, идентифицируемую как многократные однотипные запросы. Варианты все известны и обсуждались на форуме неоднократно. Можно хоть прикреплённую тему создавать.
Но к тому, что ты тут понаписал, вообще никаким боком не лежит.

Мне уж показалось, что судя по гиперактивности, не вы ли автор сего сайта...

Какая атака? Хватит, удачного одного запроса, чтобы атака оказалась удачной...

1. Весь код, который привел ТС, вообще не должен доходить до обработки

foreach($_POST as $key => $value)

{

// Фильтрация и проверка данных PHP , первое что попалось

}

Код обработчика данных

2. Первый пункт не отменят ваше предложение - Включаем серверную фильтрацию на многократные однотипные запросы

Had:
Nadejda, ещё чего бывает?

Чего, чего, ссылка с "черным пиаром", решает твою задачу

Sitealert:

Капчи какие-то, поля, проверки до обработчика... Мрак какой-то...

По делу, хоть скажи что нибудь.....

SeVlad:
Ну это многие боты могут и понимать. А вот напр с использованием nonce всё намного надёжнее ;)

Возможно и надежнее, но за много лет, только на одном сайте пришлось название поля менять.

Sitealert:
Данные отсылаются сразу на обработчик, где их и видит ТС. И все слова, которые понаписаны Надеждой, - это всего лишь его личные фантазии. .

Ну, отослали данные на обработчик, у тебя, что ума не хватает принять эти данные и проверить перед обработчиком?

leonshik:
Нет смысла, уберите где нибудь одно и оставьте другое

Страницы Б, вообще не должно быть, если это дубль

Вот этой хрени - <meta canonical= > Тоже не должно быть, хотя бы потому, что Яндекс, большее не учитывает эту запись

SeVlad:
И тут проверка (и тем более отправка исправленных) полей никогда лишним не будет.

И добавить лишнее поле....для бото-заполнения

Так, до них не доходит, что после приема POST запроса, данные тоже должны проверятся

Sitealert:
Так пришли или не пришли?

Пришли они или нет, придут или нет, у вас в любом случае должна быть проверка на входящие данные, и если вы этого не понимете, то какой из вас программист?

Пользоваться готовыми обработчиками, в которых даже не знаете, что проверяется, а что нет?

---------- Добавлено 13.10.2019 в 13:47 ----------

Sitealert:

Кто здесь вообще что-то про капчу говорил?

А, то что она у всех, и на 90 % не работает. А, проверив только на бота....на 90%, сработает exit, без дальнейшей проверки всех входящих данных

---------- Добавлено 13.10.2019 в 13:59 ----------

Varenik:
айпишник с которого шло занес в блеклист и все. Но все же...

Вы, умеете пользоваться прокси? Ну, бывает школота балуется с одного, но в основном Ip меняется, и уповать на блеклист не стоит.

shelev:
Видимо потому, что мало у кого есть опыт их использования.

Есть у соседей, как год уж висит, не пирамидка, а яндекс знак - с просьбой оставить отзыв.

Ноль, на вопрос почему: У клиенток нет яндекс аккаунта, и если они его заводят, чтобы оставить отзыв, то он естественно не проходит. И, не пройдет, потому, что этим аккаунтом не пользуются

Задача пирамидок, не для отзывов компаниям, а для увеличения клиентов яндекса. Но, если они привыкли пользоваться майл, зачем им яндекс.майл ( но, для статистики, увеличение клиентов есть, цель достигнута, продвигаем пирамиды дальше -> просите клиентов чаще писать отзывы )

Изначально задаем вопрос, есть акк Я или G (в основном нету), у тех у кого есть, просим написать отзыв, отзыв проходит и остается. А, если у вас полно отзывов-попыток с новых акков, ( мое мнение ) то и остальные отзывы не проходят

Всего: 8951