Честно, немного не понятно, что это и как это. Единственное мнение, которые у меня сформировалось - что это клон Xgm (сделанный в связи с многими жалобами убийства форума). Хотя возможно это не так, поэтому хотелось бы более внятного объяснения:
Что такое c-project? (можно даже ссылочку, ну или хотя бы полноэкранный скрин)
Зачем он? (так как видна внешнее сходство с Xgm, и раз это по твоим словам не клон, но хотелось бы понять более подробно)
Немного о защите от ботов. Изучив кучу документации, решил сделать что-то вроде свободных приглашений. Т.е регистрация будет осуществляется двумя способами:
Любой пользователь сможет сгенерировать и управлять своими приглашениями, это выглядит вот так
Сам код приглашения я решил сделать оригинальными фразами из sc2)
Генератор собирает забавные фразы вида "Меткий Рейнор престрелил хитрого зерлинга желающего собрать минирал". Для регистрации будет достаточно указать такую фразу, которая еще никем не активирована.
Если попросить инвайта у кого нибудь невозможно, то можно ответить на на пару вопросов и отгадать капчу.
Написать несколько слов о себе и оставить свой емаил. Стафф читает это сообщение и отправляет новый инвайт на указанные емаил.
Регистрирую норм юзера, получаю инвайты, запускаю бота, он регает еще ботов, у тех - еще инвайты. Вот и получаю армию из ботов и все норм. Где защита то?
Все очень просто, во первых есть активность, а все твои боты будут привязаны к основному акку.
Активность алармит, я вижу и удаляю всю цепочку юзеров от тебя и заканчивая деревом ботов по твоим приглашениям нажатием одной кнопки.
Если боты пишутся дауном что врятли конечно, то скрипт их заблокирует еще при регистрации дабы есть юзеркей (как на xgm которые вычисляют клонов, только круче).
Если не дауном, то можно взломать абсолютно любую систему защиты на любом сайте. Просто в данном случае они удаляются одним запросом к бд, и сканятся в админке.
alexprey, помощь была предложена, были предложены даже конкретные фичи и тд и тп. Только доверия нету. Желания сотрудничать тоже особо я не заметил. Нафига тогда парится?
нет. Пока все работает на альфо версии. Ну и дизайна нет, там не для слабых духом )
Единственное где я начал пилить уже дизайн версии 1.0 это формы входа/регистрации. Вот так они выглядят теперь (там пока не хватает фона, сейчас просто белая поверхность):
Честно, немного не понятно, что это и как это. Единственное мнение, которые у меня сформировалось - что это клон Xgm (сделанный в связи с многими жалобами убийства форума). Хотя возможно это не так, поэтому хотелось бы более внятного объяснения:
Что такое c-project? (можно даже ссылочку, ну или хотя бы полноэкранный скрин)
Зачем он? (так как видна внешнее сходство с Xgm, и раз это по твоим словам не клон, но хотелось бы понять более подробно)
Ну я сказал всему свое время. Скрин и ссылку не дам, пока все не будет работать как нужно.
По остальному как я и говорил - это не xgm клон. Про внешнее сходство это временно, сейчас я делаю дизайн в стили "простота и синие кнопочки" (видно на скринах выше).
Xgm он напоминает только структурой, там также есть проекты и ресурсы. Но это совершенно разные вещи.
Hellcore, просто я думаю, что надо было твое сообщение написать чуть выше, чем оно находиться. А не тупо игнорировать. Ну что тут скажешь... удачи в начинаниях.
Почему не динамически?)
Что за противники веб 2.0 в нашей студии? а?)
Ну сама капча проверяется естественно не аяксово, а вот остальные поля проверяются походу заполнения + при сабмите.
С капчой делать аяксовую проверку не стал, ибо можно написать бота который будет её подбирать динамически и во первых отпадет смысл в капче, во вторых сервер можно задосить немного )
Hellcore, ага, а хттп запросами не подберешь/заддосишь?
нет, после каждого сабмита капча меняется. Т.е задосить конечно можно, но подобрать не получится.
Ну а на счет досса, то от одного дибила можно легко огородится проверкой по ip которая будет весеть в базе пару секунд. А вот от ботнета ничего не спасет. Но я думаю что тут нет у кого либо собственного ботнета )
Ну и доссить ботнетом некоммерческий сайт просто глупо. (принося дополнительную популярность поисковикам из за посещаемости)
Я заходу на сайт и у меня (или у членов стаффа) отображается такая фигня. Цифра 2 это репорты. Просьба на инвайт соответственно создается внутри сайта репорт. Ну и репорты я буду использовать почти везде, ибо очень удобно.
Привет! Вроде вы хотели получить инвайт на сайт тут была ссылка?
Если так, то вот ваш код приглашения.
Код приглашения: #162=яростный Рейнор - унизил едва живого пехотинца
Для регистрации вам будет необходимо ввести код приглашения на тут была ссылка на сайт
Всего хорошого %user_name%. Пожалуйста подставьте вместо $user_name$ - свое имя. Мы к сожалению не знаем как вас зовут =(
Если есть друг, то аналогично. Только проще, друг генерирует за пару секунд похожий инвайт и кидает его любому человеку.
Ред. H
Генератор собирает забавные фразы вида "Меткий Рейнор престрелил хитрого зерлинга желающего собрать минирал". Для регистрации будет достаточно указать такую фразу, которая еще никем не активирована.
Активность алармит, я вижу и удаляю всю цепочку юзеров от тебя и заканчивая деревом ботов по твоим приглашениям нажатием одной кнопки.
Если не дауном, то можно взломать абсолютно любую систему защиты на любом сайте. Просто в данном случае они удаляются одним запросом к бд, и сканятся в админке.
Я ведь как-то недавно хотел свою помощь предложить, теперь вижу, что без толку =\
Кстати, можно линк?
Единственное где я начал пилить уже дизайн версии 1.0 это формы входа/регистрации. Вот так они выглядят теперь (там пока не хватает фона, сейчас просто белая поверхность):
Ну это да, потом пофиксим.
Пишешь, как я вижу, на пхп\мускюле?
делаю капчу <3
Что за противники веб 2.0 в нашей студии? а?)
Ну а на счет досса, то от одного дибила можно легко огородится проверкой по ip которая будет весеть в базе пару секунд. А вот от ботнета ничего не спасет. Но я думаю что тут нет у кого либо собственного ботнета )
Ну и доссить ботнетом некоммерческий сайт просто глупо. (принося дополнительную популярность поисковикам из за посещаемости)
Если так, то вот ваш код приглашения.
Код приглашения: #162=яростный Рейнор - унизил едва живого пехотинца
Для регистрации вам будет необходимо ввести код приглашения на тут была ссылка на сайт
Всего хорошого %user_name%.
Пожалуйста подставьте вместо $user_name$ - свое имя. Мы к сожалению не знаем как вас зовут =(