Открыть Ответить

Дополнительный хак защиты для CMS

0.00

0.00

1
11.09.2017 12:00:00 10.11.2017 18:10:13

Сегодня видел оригинальную идею для защиты от ботов.
Так как боты заполняют все поля, то нужно добавить поле скрытое от пользователя.
Если оно будет заполнено, значит это в 99% случаев бот.
Ну и через конфиг разнообразить имя этого параметра, чтобы боты его не выучили и не пропускали (ну это уже от меня)

Группа
Клиент
Пункты
32608
Регистрация
06.05.2011
Пол
Мужчина
Предупреждения
Нет
olevpa
olevpa
4.02

4.02

11.09.2017 20:40:25

Отличная идея! Нужно принять во внимание...
Каким образом предлагаете скрывать поле CSS, JavaScript?


О сколько нам открытий чудных,
Готовит просвещенья дух,
И опыт, сын ошибок трудных,
И гений, парадоксов друг...
Группа
Клиент
Пункты
39920
Регистрация
30.04.2005
Пол
Мужчина
Из
Germany
Предупреждения
Нет
SLAED CMS
SLAED CMS
3.24

3.24

11.09.2017 21:15:06 11.09.2017 21:15:20

Я в этом не профи. Наверное SSC. Попроще.

Группа
Клиент
Пункты
32608
Регистрация
06.05.2011
Пол
Мужчина
Предупреждения
Нет
olevpa
olevpa
4.02

4.02

14.09.2017 12:57:36

Уже лет 5 использую такой метод, потому как не переношу капчи и прочие защиты. Скрываю с помощью CSS. Даю имя полю например email или pasw и так далее. Поле заполнено - досвидос. Читал много мнений на счет такого способа, но мне помогает. На сайтах, типа доска объявления, до внедрения оного регистрировались сотнями в сутки, после полный ноль. Мое мнение - от ботов отличный способ

Группа
Активисты
Пункты
10766
Регистрация
28.10.2005
Пол
Мужчина
Из
Москва
Предупреждения
Нет
otherside
otherside
3.97

3.97

06.11.2017 08:28:55 06.11.2017 08:31:24

otherside,

Можно подробнее о реализации??

Можно ответить в личку.

SLAED CMS 2.6 Lite
5
Сервер в интернете
Группа
Посетители
Пункты
730
Регистрация
22.08.2008
Пол
Мужчина
Предупреждения
Нет
rvg
rvg
4.14

4.14

06.12.2017 08:52:18

rvg, а чего тут подробнее? добавляем поле, даем имя и присваиваем класс. В файле стилей пишем для класса display:hidden. В функции проверки формы регистрации ставим условие на проверку нашего поля. Если есть данные - перенаправление на главную.

Совершенно верно - фитча ооочень старая и эффективная. Однако с именами поля надо поработать. Т.е. сделать массив имен, которые будут рандомно подставляться. При проверке отправленных данных так же смотреть, нет ли данных $_POST с ключами из нашего массива. Можно даже дать админу самому придумывать названия данного поля, выведя в настройки дополнительный параметр (там вводить их через запятую).


Здесь молодость бродит крылато, и старость не клонит голов.
Группа
Пользователи
Пункты
1570
Регистрация
11.05.2010
Пол
Мужчина
Из
-Чё не смеётесь? Не поняли? Это Россия!
Предупреждения
Нет
Miksar
Miksar
4.20

4.20

Открыть Ответить
Хотите опробовать SLAED CMS в действии?
Идеи и предложения
Обратная связь
Подтверждение

Поделиться
QR-код