הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 08-01-14, 15:47   # 1
ofir91
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2008
הודעות: 138

ofir91 לא מחובר  

איך אפשר לדעת אם אתה הועלה בעזרת IMG

אני אסביר.
יש לי דף באתר שסופר כניסות - לכל משתמש באתר יש id משלו וזה סופר כמה כניסות הוא הביא דרך הלינק האישי שלו בעזרת GET של id.

בהתחלה אנשים שמו iframe מוסתר באתר שלהם עם הכתובת- את זה הצלחתי לחסום.

הבעיה שיש לי עכשיו שמשתמשים ב<img>

שמים בחתימה שלהם בפורומים דבר כזה:
HTML קוד:
<img src="http://www.example.co.il/ref.php?id=5">
מן הסתם לא רואים תמונה - אבל העמוד נטען והכניסות שלהם עולות.

השאלה שלי - איך אני יכול לחסום את זה? לדעת שהאתר הועלה דרך תגית תמונה?

תודה!
  Reply With Quote
ישן 08-01-14, 17:40   # 2
Haimz
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Sep 2010
הודעות: 1,221

Haimz לא מחובר  

בעמוד עצמו תריץ את הקוד שמעלה את המונה דרך JS - אני חושב שזה יעבוד.. (אבל גם את זה אפשר לעקוף, אבל לא ככה)
או שאם אפשר, תשים CAPTCHA
  Reply With Quote
ישן 08-01-14, 19:00   # 3
Steve-Web
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Nov 2011
הודעות: 653

Steve-Web לא מחובר  

הייתי במקומך משנה את דרך העלאת הניקוד , תחשוב על משהו שיצירתי שיכריח אנשים להיות בתוך הדף, בעבר כשבניתי אתר לחברה מסויימת השתמשתי ב JS על מנת לאתר את מיקום העכבר והאם הוא נכנס לאזור מסויים בדף או לא , מה שהייתי מציע לך זה לעשות אותו דבר רק לפרוס על כל העמוד, כלומר - אם סמן העכבר נמצא בעמוד הדף רק אז אתה מעלה לו צפיה אם לא אז לא ..
בהצלחה .
__________________
www.kyd.co.il,www.shiromika-lambretta.com, www.notary-attorney.co.il,www.bitilan1.com, http://funjoy.co.il/,http://djyanivo.com,
http://פסולתאלקטרונית.com/ , http://shiromika.com/, ועוד. עוסק המון בתחום אבטחת אתרים.בעלים של חברת Steve-Web ומתכנת ראשי.מתקן ומשדרג אתרים קיימים.ליצירת קשר. 0526974757-עדן.
  Reply With Quote
ישן 12-01-14, 10:57   # 4
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

לבדוק את ה HTTP REFERER של הבקשה יתפוס לך את רוב המקרים

אבל משהו קצת יותר מתקדם:
הקישור יוביל לדף שהשרת ינפיק בו ערך יחודי וחד פעמי
הערך יודפס לדף, בעזרת JS תעשה את ה REDIRECT ותעביר את הערך היחודי לדף הבא בGET
בדף הבא תבדוק שהערך לא "משומש" ואם הוא לא, תגדיל את המונה.

* אפשר להחליף את הערך היחודי בקוקי אבל אז יהיה אפשר לזייף את זה.
  Reply With Quote
ישן 13-01-14, 00:13   # 5
ofir91
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2008
הודעות: 138

ofir91 לא מחובר  

האופציה הראשונה לא תעזור כי בהמון מקרים אין מפנה לדף..
אבל על האופציה השניה שהבאת לא חשבתי, אני אנסה תודה
  Reply With Quote
ישן 13-01-14, 10:46   # 6
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

ציטוט:
נכתב במקור על ידי ofir91 צפה בהודעה
האופציה הראשונה לא תעזור כי בהמון מקרים אין מפנה לדף..
אבל על האופציה השניה שהבאת לא חשבתי, אני אנסה תודה
אם אין אז כנראה שזה תקין
  Reply With Quote
ישן 13-01-14, 19:19   # 7
איציק ברבי
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Feb 2011
הודעות: 970

איציק ברבי לא מחובר  

ציטוט:
נכתב במקור על ידי בניה צפה בהודעה
אם אין אז כנראה שזה תקין
חייב פה כפתור לייק !
__________________

איציק ברבי - שירות לקוחות
כתובת אתר: http://build-net.co.il/
איימל: Support@build-net.co.il
טלפון: 052-3937296.
  Reply With Quote
ישן 14-01-14, 14:20   # 8
בניה
משתמש - היכל התהילה
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: נחושה
הודעות: 3,434

בניה לא מחובר  

ציטוט:
נכתב במקור על ידי בניה צפה בהודעה
אם אין אז כנראה שזה תקין
אני חייב לתקן את עצמי,
גם כשלוחצים על לינק יש Referer אז לבדוק אותו בדף הראשון פשוט לא יהיה נכון.
אז אפשר לעשות REDIRECT עם JS ואז לבדוק את ה REFERER בדף השני, והוא יהיה חייב להיות הדף הראשון שלך, או ריק.

ועוד פתרון:
שהדף נחיתה יהיה עם טופס POST(שעושים לו SUBMIT עם JS) לדף שמעלה את הקאונטר, ושרק אם ניגשים לדף קאונטר בPOST הוא סופר. ככה שאם מקשרים אליו ישירות בתוך IMG TAG זה לא יעבוד, כי לא ניתן לזייף בקשת פוסט בצורה כזו.
זה בעצם עוד סוג של REDIRECT עם JS

כן אפשר לזייף כזה דבר עם IFRAME, אבל את זה אפשר למנוע עם JS ו X-FRAME-OPTIONS
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 17:00.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ