Атака на сайт с передачей через форму разного рода непонятных параметров? Чем это сулит?

1 234
S
На сайте с 30.09.2016
Offline
469
#31
SeVlad:
как же отправлять ключи от капчи без этого?

Про капчу – это только у тебя и у Надежды. У ТС – ни слова. Предлагаешь ещё и указанное тобой преимущество капчи обсудить в этой теме? 🍿

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
SeVlad
На сайте с 03.11.2008
Offline
1609
#32
Sitealert:
Про капчу – это только у тебя и у Надежды. У ТС – ни слова.

..И только между строк.. Как возможный дополнительный фактор.

Но теперь давай подумаем. Есть два варианта:

1. У ТСа есть капча.

2. У ТСа нет капчи.

При этом не важно какая именно "капча". Тут "капча" - как метод отсеивания ботов. Будь то хоть скрытое поле, хоть nonce, хоть анализ данных - это уже вторично

Так при каком из вариантов на обработчик прилетит такая херня как у ТС, минуя родную форму? Правильно только при п 2!

Таким образом если бы была реализована какая-то защита ДО отправки на обработчик, то проблемы просто бы не существовало. Именно об этом и было сказано.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 30.09.2016
Offline
469
#33
SeVlad:
Так при каком из вариантов на обработчик прилетит такая херня как у ТС, минуя родную форму? Правильно только при п 2!
Таким образом если бы была реализована какая-то защита ДО отправки на обработчик, то проблемы просто бы не существовало. Именно об этом и было сказано.

Да неужели? А я что-то не заметил, по мне - так как раз наоборот было сказано.

SeVlad:
Тут "капча" - как метод отсеивания ботов. Будь то хоть скрытое поле, хоть nonce, хоть анализ данных - это уже вторично
Это не вторично. Это совершенно разные методы, и работают по-разному.
SeVlad
На сайте с 03.11.2008
Offline
1609
#34
Sitealert:
Да неужели? А я что-то не заметил, по мне - так как раз наоборот было сказано.

Я тебе о том и толкую - ты не правильно понял и вскипел :)

Sitealert:
Это не вторично. Это совершенно разные методы, и работают по-разному.

Методы/виды капчи вторичны в контексте нашего обсуждения. Тк цель любых - не отправить данные от ботов на обработчик.

А сама "капча" - только один из методов отсева злодеев. Наряду с которым может применяться и анализ введённых/переданных данных. А также может быть реализовано и их преобразования.

S
На сайте с 30.09.2016
Offline
469
#35
SeVlad:
Я тебе о том и толкую - ты не правильно понял

Это ты не понял, почитай дальше. Тот персонаж начинает сходу всех обвинятьв том, что у них капча, что они ничего другого не знают, а вот у него, продвинутого, дополнительные поля.

Хотя как раз дополнительные поля – это вообще не для этого случая, от слова "совсем".

И дальше какая-то муть про обработку в обработчике, на который не надо пускать. 🤪

Короче, мрак и хаос.

SeVlad
На сайте с 03.11.2008
Offline
1609
#36
Sitealert:
почитай дальше.

Читал-читал.. Ты же начал про глупости и получил ответ.. А потом как снежный ком..

S
На сайте с 30.09.2016
Offline
469
#37
SeVlad:
Ты же начал про глупости

Я и сейчас скажу, что обвинять в чём-то людей, ничего не понимая в предмете обсуждения – это глупости. А дальнейший разговор меня в этом ещё больше убедил, оппонент продемонстрировал полное непонимание предмета. И никакие твои рассуждения про то, как что-то где-то может случиться, меня в этом не переубедят.

B
На сайте с 21.10.2010
Offline
94
#38

Keyword для решения проблем: WAF

Дела должны делаться
suffix
На сайте с 26.08.2010
Offline
325
#39
Bananzz:
Keyword для решения проблем: WAF

Я про это уже писал и с примером даже - но

1. ТС-у уже ничего давно не надо

2. А часть благородных донов и не менее благородных дам просто зачем-то ругаются.

Клуб любителей хрюш (https://www.babai.ru)
B
На сайте с 21.10.2010
Offline
94
#40
suffix:
Я про это уже писал и с примером даже - но

1. ТС-у уже ничего давно не надо

2. А часть благородных донов и не менее благородных дам просто зачем-то ругаются.

Не читал тред до конца - много срача, поэтому ответ написал)

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий