Pull to refresh
16
0
Ilia Agafonov@Tairesh

Backend Developer

Send message
Это контакт виноват
Бро, как я тебя понимаю, у меня тоже!)
Где то я читал что нужно всего два одинаковых ответа от двух юзеров.
Половина домов в России получит номера в виде известного слова из трех букв
говноед.рф
нифигасебе.рф
нифига.рф
фигвам.рф

И другие.


Сразу приходит столько идей, что можно было сделать на этих доменах…
Это индейское жилище такое!
Такое чувство, что комментарии пишут одни люди (у которых уже голосов не осталось, а голосуют совсем другие.
Ок, признаю ошибку.
С одного IP и одного ID юзера.

И блокировать только при очень большом количестве запросов за маленькое время. Начиная со второго-третьего входа в час использовать капчу.
Ок, тогда define ('0',true)
Для несерьезных целей использовал RecordMyDesctop+OpenShot Video Editor.
Звук тоже средствами RMD.

Серьезного редактирования пока не требовалось, поэтому с проблемами не сталкивался, но на всякий случай статью — в избранное.
Для такой Части №1, неплохо бы написать Часть №0
Имелся в виду конечно язык «Каннада»

Примерно так:
ನಾನು ಈ ಬರೆಯಲು ಗೂಗಲ್ ಅನುವಾದಕ ಬಳಸಿ
Ну, с этим программно невозможно бороться.
Разве что написать:
<?php define ('true', false); ?>

где-нибудь в хорошо запрятанном файле, и писать весь код учитывая это. У постороннего человека, пытающегося что-то отредактировать ничего, соответственно работать не будет. ;)
А теперь смотрим, сколько стоит 1КВт/час, делим 14 тысяч на эту цифру. Получаем количество часов за которые она окупится.
Всегда считал, что нужно исходить из наихудших условий — того что у хакера есть полный рутовый доступ на сервер. И если с тем что он сделает в порыве бессильной ярости, после неудавшегося брутфорса паролей, мы ничего поделать не можем, то уж пароли наших юзеров хотя бы убережем.
И лучше такое в личку конечно
Если уж хакер слил базу, что ему помешает слить и этот файл?
Речь же вроде о вредительской нагрузке на сервер? Обычным пользователям такое ограничение не повредит, а вот блокировка по ip убережет сайт от ддоса через форму регистрации/авторизации если не на 100%, то на число близкое к нему. А юзать тысячи временных ip ради ддоса через форму авторизации — зачем? Есть более удобные цели для атак.

Information

Rating
Does not participate
Date of birth
Registered
Activity

Specialization

Бэкенд разработчик
Старший
From 4,000 €
Docker
SQL
Linux
PostgreSQL
Git
MySQL
PHP
Yii framework
Symfony
RabbitMQ