• 15-09-2007, 03:46:21
    #1
    Üyeliği durduruldu
    Özellikle form verisi gönderirken flood u önlemek için güvenlik koduna yada Session.SessionID aldırmanıza gerek yoktur aslında, bunların yerine en güzeli RefererURL kullanmaktır.

    http://www.siteadi.com/Form.asp diye bir sayfadan
    http://www.siteadi.com/Send.asp ye form gönderdiğimizi varsayalım.

    Send.asp de kullanacağımız kod :

    <%
    Refkontrol=Request.ServerVariables("HTTP_REFERER")
    
    If Not Refkontrol="http://www.siteadi.com/Form.asp" Then
    
    Response.Write ("Bu istek sistem dışından geldi")
    
    Else
    
    Response.Write ("Formunuz gönderildi")
    
    End if
    %>
    Böyle bir kontrol ile Denyoulaunch V.B flood programlarını atlatmış olursunuz.
  • 22-09-2007, 00:38:53
    #2
    Üyeliği durduruldu
    İyi bi mantık
  • 22-09-2007, 00:40:41
    #3
    Üyeliği durduruldu
    php için olanı nedir?
  • 22-09-2007, 12:21:21
    #4
    Üyeliği durduruldu
    SNaRe adlı üyeden alıntı: mesajı görüntüle
    php için olanı nedir?
    Php ile aram ne kadar pek iyi olmasada mantık yürüterek şu şekilde bir kod çıkarttım, eğer hatam varsa lütfen bu konuda bilgili olan arkadaşlar düzeltsin;
    <?php
    $Refkontrol = $_SERVER['HTTP_REFERER'];
    if ($Refkontrol = "http://www.siteadi.com/Form.asp")
    {
     echo "Formunuz gönderildi";
    } else
    {
     echo "Bu istek sistem dışından geldi";
    }
    ?>
  • 29-09-2007, 21:13:29
    #5
    güzel yöntem abi teşekkürler
  • 30-09-2007, 01:41:42
    #6
    referer kontrolü güvenli değildir.
    o saldırılar programla yapılıyor ve programla istediği refereri gösterebilirler.
    referere güvenirseniz bir sabah binlerce gereksiz kayıtla şişirilmiş bulursunuz veritabanınızı.
    en güvenilir olanı resim üzerine yazılmış karakterlerdir.
  • 01-10-2007, 15:41:38
    #7
    Üyeliği durduruldu
    bilgi1 adlı üyeden alıntı: mesajı görüntüle
    referer kontrolü güvenli değildir.
    o saldırılar programla yapılıyor ve programla istediği refereri gösterebilirler.
    referere güvenirseniz bir sabah binlerce gereksiz kayıtla şişirilmiş bulursunuz veritabanınızı.
    en güvenilir olanı resim üzerine yazılmış karakterlerdir.
    Bana istediği şekil REFERER üreten bir saldırı program söylermisin, yıllardır bu işin içinde olan biriyim onu yapan bi program görmedim.
  • 01-10-2007, 15:45:46
    #8
    Kurumsal PLUS
    güvenlik resmi olmadan flood engeli için;

    her kayıtta db'ye ip ve zaman yazdırırsınız, atıyorum 1 dk içinde aynı ip'nin 1'den fazla kayıt yapmasını engellersiniz.

    anasayfadan bir session başlatır ve bu session olmadığında, yani anasayfaya girmeyen kullanıcının formu kullanmasını engellersiniz.

    referrer yöntemi bana da sakat geldi. flood programları da gelişti çünkü. session bile o kadar güvenli değil, sessionları bile tanımlayabilen programlar var.
  • 01-10-2007, 15:58:23
    #9
    C-url ile header bilgileri gönderile biliyor. oturum bile kontrol edilebiliyor. buna referer de dahil. flood da kullanılıp kullanılmadığını bilmiyorum (pek bilgim yok) ama php de bu çok kolay.