Привет, поговорим о xgm?

Добавлен , не публикуется
Это все уже не актуально. Что бы не не ставить вас на измену, текст убрал.
Все что связано с обновлением можно найти тут.
`
ОЖИДАНИЕ РЕКЛАМЫ...
37
Честно, немного не понятно, что это и как это. Единственное мнение, которые у меня сформировалось - что это клон Xgm (сделанный в связи с многими жалобами убийства форума). Хотя возможно это не так, поэтому хотелось бы более внятного объяснения:
  1. Что такое c-project? (можно даже ссылочку, ну или хотя бы полноэкранный скрин)
  2. Зачем он? (так как видна внешнее сходство с Xgm, и раз это по твоим словам не клон, но хотелось бы понять более подробно)
34
Немного о защите от ботов. Изучив кучу документации, решил сделать что-то вроде свободных приглашений. Т.е регистрация будет осуществляется двумя способами:
  1. Любой пользователь сможет сгенерировать и управлять своими приглашениями, это выглядит вот так
Сам код приглашения я решил сделать оригинальными фразами из sc2)
Генератор собирает забавные фразы вида "Меткий Рейнор престрелил хитрого зерлинга желающего собрать минирал". Для регистрации будет достаточно указать такую фразу, которая еще никем не активирована.
  1. Если попросить инвайта у кого нибудь невозможно, то можно ответить на на пару вопросов и отгадать капчу.
  1. Написать несколько слов о себе и оставить свой емаил. Стафф читает это сообщение и отправляет новый инвайт на указанные емаил.
29
Регистрирую норм юзера, получаю инвайты, запускаю бота, он регает еще ботов, у тех - еще инвайты. Вот и получаю армию из ботов и все норм. Где защита то?
34
Все очень просто, во первых есть активность, а все твои боты будут привязаны к основному акку.
Активность алармит, я вижу и удаляю всю цепочку юзеров от тебя и заканчивая деревом ботов по твоим приглашениям нажатием одной кнопки.
Если боты пишутся дауном что врятли конечно, то скрипт их заблокирует еще при регистрации дабы есть юзеркей (как на xgm которые вычисляют клонов, только круче).
Если не дауном, то можно взломать абсолютно любую систему защиты на любом сайте. Просто в данном случае они удаляются одним запросом к бд, и сканятся в админке.
34
alexprey:
Hellcore, лучше бы напросился к гаду и помог им <_<
во первых они отказались, во вторых это не важно так как это не клон xgm.
24
alexprey, помощь была предложена, были предложены даже конкретные фичи и тд и тп. Только доверия нету. Желания сотрудничать тоже особо я не заметил. Нафига тогда парится?
Hellcore, пили на ASP.NET MVC :3
29
Faion, так вот и говорю, что странные люди отказались, сами практически не занимаются и не хотят передать
20
ну, если они и старожилам не доверяют...
Я ведь как-то недавно хотел свою помощь предложить, теперь вижу, что без толку =\
Кстати, можно линк?
34
Кстати, можно линк?
нет. Пока все работает на альфо версии. Ну и дизайна нет, там не для слабых духом )
Единственное где я начал пилить уже дизайн версии 1.0 это формы входа/регистрации. Вот так они выглядят теперь (там пока не хватает фона, сейчас просто белая поверхность):
А вот регистрация:
Ну в таком духе вообщем. Пока работаю над дизайном и дорабатываю некоторые модули.
29
Пожалуйста, скачай учебник русского языка...
37
Честно, немного не понятно, что это и как это. Единственное мнение, которые у меня сформировалось - что это клон Xgm (сделанный в связи с многими жалобами убийства форума). Хотя возможно это не так, поэтому хотелось бы более внятного объяснения:
Что такое c-project? (можно даже ссылочку, ну или хотя бы полноэкранный скрин)
Зачем он? (так как видна внешнее сходство с Xgm, и раз это по твоим словам не клон, но хотелось бы понять более подробно)
Хм, спасибо за внятное разъяснение.
34
Хм, спасибо за внятное разъяснение.
Ну я сказал всему свое время. Скрин и ссылку не дам, пока все не будет работать как нужно.
По остальному как я и говорил - это не xgm клон. Про внешнее сходство это временно, сейчас я делаю дизайн в стили "простота и синие кнопочки" (видно на скринах выше).
Xgm он напоминает только структурой, там также есть проекты и ресурсы. Но это совершенно разные вещи.
37
Hellcore, просто я думаю, что надо было твое сообщение написать чуть выше, чем оно находиться. А не тупо игнорировать. Ну что тут скажешь... удачи в начинаниях.
20
Ну что, удачи.
Пишешь, как я вижу, на пхп\мускюле?
34
пхп мисикьюэль стандартная связка
делаю капчу <3
Вообще в дальнейшем он будет собирать капчу из заранее заготовленных слов, пока в занес в базу всего 10 слов..
20
Hellcore, даешь матановую капчу!
Стоп, а что значит "поле captcha содержит неверный код" ? Я надеюсь это после сабмита, а не динамически аяксом...)
34
Почему не динамически?)
Что за противники веб 2.0 в нашей студии? а?)
Ну сама капча проверяется естественно не аяксово, а вот остальные поля проверяются походу заполнения + при сабмите.
С капчой делать аяксовую проверку не стал, ибо можно написать бота который будет её подбирать динамически и во первых отпадет смысл в капче, во вторых сервер можно задосить немного )
29
Hellcore, ага, а хттп запросами не подберешь/заддосишь?
34
Hellcore, ага, а хттп запросами не подберешь/заддосишь?
нет, после каждого сабмита капча меняется. Т.е задосить конечно можно, но подобрать не получится.
Ну а на счет досса, то от одного дибила можно легко огородится проверкой по ip которая будет весеть в базе пару секунд. А вот от ботнета ничего не спасет. Но я думаю что тут нет у кого либо собственного ботнета )
Ну и доссить ботнетом некоммерческий сайт просто глупо. (принося дополнительную популярность поисковикам из за посещаемости)
29
Имхо если ты добавишь даже 1к слов никакой подбор не пройдет.
34
Закончил таки работу над модулем регистрации. Теперь это выглядит так (если нет друзей на сайте)
  1. Заходим на глагну, пишем с просьбой выдать инвайт
  1. Я заходу на сайт и у меня (или у членов стаффа) отображается такая фигня. Цифра 2 это репорты. Просьба на инвайт соответственно создается внутри сайта репорт. Ну и репорты я буду использовать почти везде, ибо очень удобно.
  1. Заходим по ссылке и видим такой репорт (с фильтрами на инвайты)
  1. Либо высылаем инвайт, либо отклоняем.
В первом случае юзер получает такое письмо
Привет! Вроде вы хотели получить инвайт на сайт тут была ссылка?


Если так, то вот ваш код приглашения.

Код приглашения: #162=яростный Рейнор - унизил едва живого пехотинца
Для регистрации вам будет необходимо ввести код приглашения на тут была ссылка на сайт


Всего хорошого %user_name%.
Пожалуйста подставьте вместо $user_name$ - свое имя. Мы к сожалению не знаем как вас зовут =(
  1. Если есть друг, то аналогично. Только проще, друг генерирует за пару секунд похожий инвайт и кидает его любому человеку.
  1. На сайте вводим его в специальном месте на глагне
  1. Сайт редиректит на регистрацию
Чтобы оставить комментарий, пожалуйста, войдите на сайт.