トップページ > プログラム > 2016年09月30日 > Agsly57u0

書き込み順位&時間帯一覧

32 位/171 ID中時間01234567891011121314151617181920212223Total
書き込み数0000000000000000020000002



使用した名前一覧書き込んだスレッド一覧
デフォルトの名無しさん (ワッチョイ dbd6-+y5M)
【PHP】下らねぇ質問はここに書き込みやがれ 5 [無断転載禁止]©2ch.net

書き込みレス一覧

【PHP】下らねぇ質問はここに書き込みやがれ 5 [無断転載禁止]©2ch.net
517 :デフォルトの名無しさん (ワッチョイ dbd6-+y5M)[sage]:2016/09/30(金) 17:26:19.67 ID:Agsly57u0
>>516
トークンの発行だね。
ページにアクセスした時にトークン発行してそれをセッションに保持し、
併せてフォームにhiddenでトークンを埋め込む。

POST時に、セッションのトークンとフォーム内のトークンを比較して、
一致しなかったら弾く。
一致したら新しいトークンを発行、のくりかえし。

よっぽど恨みを買っていているのでもなければ、これでかなりは減らせるだろう。
【PHP】下らねぇ質問はここに書き込みやがれ 5 [無断転載禁止]©2ch.net
518 :デフォルトの名無しさん (ワッチョイ dbd6-+y5M)[sage]:2016/09/30(金) 17:33:01.11 ID:Agsly57u0
>>516
もっと簡単なところでは、リファラのチェック。

毎日数十件というのはあきらかにロボがやってるんだろう。
君のサイトがターゲットなのではなく、手当たり次第選んだ中の一つでしかないなら
リファラチェックでも済むかもしれない。

POST時に$_SERVER["HTTP_REFERER"]をチェックして、
君のサイトドメインではないところからのリクエストなら弾く。

リフェラはいくらでも偽装できるけど、書いたようにターゲットが君のサイトではなく、
絨毯爆撃の内の一つなら、リフェラの偽装みたいな事はしていないかもしれない。

だから、この二つを併用すればかなり効果は高くなるだろう。


※このページは、『2ちゃんねる』の書き込みを基に自動生成したものです。オリジナルはリンク先の2ちゃんねるの書き込みです。
※このサイトでオリジナルの書き込みについては対応できません。
※何か問題のある場合はメールをしてください。対応します。