Чаты Давайте подумаем!

Discussion in 'Веб-уязвимости' started by Guest, 31 Oct 2002.

  1. Guest

    Guest Guest

    Reputations:
    0
    Здарова сетяне!
    Хочу обсудить вопрос!
    Последнее время на мой сайт стали заходить разные дяди и тети. И уж наверное очень им захотелась написать (в самом прямом смысле слова) в моей гостевухе. Причем подписываются именами моих дорогих друзей. Ладно бы разок другой, побаловались, но ведь понравилось, и сикают и даже какают в моей гесте! Хорошее дело, определил IP адрес и забанил нехорошего человека!!! В чем проблема-то? ...А прикол то весь в том, что сидят они на диал-апах, т.е. через модем к инету цепляются, я каждый раз им новенький IP адрес провайдер дает! Да к тому же все мои дорогие друзья тожа от этого провайдера. И у них похожие адреса, меняются только последние цифры.
    Вот. Как же мне эту проблему решить? Может как-нибудь через куки? Как вот мне узнать что это именно тот нехороший человек. И вообче, есть еще каке-небудь адреса, помимо IP-шек, чтоб мона было чувака выследить да поругать малость?
    И еще такой вопрос: Кде можно пробить и-майл адрес, чтобы мне показали кто его обладатель. Что-то типа фингеров или как там это...
    Удачи всем!
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    1) насчет проблемы бана: По моему выход один: нужно вводить регистрацию пользователей с паролями.
    2) Узнать обладателя мыла можно только если этот обладатель тебе пришлет письмо.
     
  3. Explod

    Explod New Member

    Joined:
    27 Oct 2002
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    а при блоке кукис не закидываешь ?
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Explod @ ноября 01 2002,12:12)</td></tr><tr><td id="QUOTE">а при блоке кукис не закидываешь ?[/QUOTE]<span id='postcolor'>
    А это невозможно... Это ж не чат. В гостевой оставляют сообщение и сразу уходят.
    Или он будет сидеть и ждать пока чувак войдет в госту, шоб закинуть кукис ??
     
  5. mifan

    mifan Elder - Старейшина

    Joined:
    27 May 2002
    Messages:
    79
    Likes Received:
    6
    Reputations:
    -1
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Как вот мне узнать что это именно тот нехороший человек? [/QUOTE]<span id='postcolor'>

    ну как узнать кто это может и возможно да очень тяжело, а вот сделать ему западло это можно и даже нужно.

    Во-первых надо узнать по йапишнику что у него за провайдер
    Во-вторых написать письмо админу этого прова с логами твоей гостевой. Обычно адрес имеет вид abuse@сайт_провайдера.com или admin и т.д.
    Но обычно изза такого пустяка инет злоумышленникам не отключают. &nbsp;Вот если б ты представился админом какого нить крутого сайта типо www.google.com или www.antichat.ru [​IMG]:) то админ точно задумается [​IMG]

    А вааще в риале, это наверно кто-то из тваих друзей или знакомых ....

    Сорри за неграмотность...
     
  6. Бухой Дамбер

    Бухой Дамбер Elder - Старейшина

    Joined:
    16 Oct 2002
    Messages:
    91
    Likes Received:
    0
    Reputations:
    0
    имхо, выход тока один, регистрация. куки тока против полных ламаков. или ты делаешь регистрацию, или смирись с этими какашками и писалками [​IMG] а если проксями начнут пользоваться?