Auf ein neues Volkard
-
wenn ich mal n bischen mehr zeit hab werd ich einen eintrag nicht zulassen wenn htmleingaben gemacht wurden aber ich muss zurück in die Kaserne

[edit]
Aber das hautpziel sollte erreicht sein zumindestens kann man nicht ohne größeren Aufwand mehr das gästebuch mit sinnlosen einträge voll laufen lassen denk ich
[/edit]
-
Tut mir leid, aber dein Schutz bringt GAR NICHTS!!!
Siehe dein GB.
Nach dreimal flooden reconnecten, und schon kann man weiter flooden.
-
schön nur funktioniert ein script das mir das gästebuch automatisch wegbombt nicht mehr und gegen einen user der einträge machen will kann man einfach nix machen. Was ich mit dem "Schutz" erreichen wollte is das der aufwand viel höher is um das GB zuzubomben. Probiers doch mal im Forum *wegduck*
wenn du mir aber nen besseren Weg sagen kannst dann immer raus damit ich bin für vorschläge immer zu haben.MFG eiskalt
[edit]
ok ok script schreiben das 3 GB einträge macht die verbindung trennt aufbaut und dann wieder von vorne anfängt aber was kann man denn dagegen machen nix ausperren is da auch nicht der sucht sich einfach nen anderen ISP und schon iser wieder drin
[/edit]
-
Was hat dieser Thread mit Volkard zu tun?

-
Volkard hatte behauptet eiskalts Gästebuch zu spammen... *g*
-
@eiskalt: Der Schutz hilft eventl. gegen Programme, aber wenn dich jemand flooden möchte kann er das trotzdem tun. Reconnecten, Proxy, etc. etc.
MfG SideWinder
-
SideWinder schrieb:
@eiskalt: Der Schutz hilft eventl. gegen Programme, aber wenn dich jemand flooden möchte kann er das trotzdem tun. Reconnecten, Proxy, etc. etc.
aber schon mit viel mehr aufwand. vielleicht genug aufwand, daß es dem flooder die sache nicht mehr wert ist.
-
Stimmt schon.
Auch wenn es derzeit in seinem Guestbook nicht danach aussieht - zuviel Aufmerksamkeit scheint nie gut zu sein *g*. 9 Einträge gehen auf mein Konto, erkennbar an der österr. Mailadresse

MfG SideWinder
-
ich hab j darum gebeten das man mein gb flutet sonst passiert sowas in der regel ja nicht thx fuer eure hilfe
mfg eiskalt
-
Also es giebt eine Möglichkeit die nahe an die 100% Schutz gelangt (ca.99%), dies sollte von uns mal für eine großen Firma bewerksteligt werden, leider kommt man da mit PHP noch nicht weit und wir mußten zur Perl-Waffe greifen.
Somit konnten wir prüfen ob über Proxy der Aufruf kamm, ob aus einem Dial-in Netz oder von einem Server, überprüfung per IP, Cookie, Referer (kein Referrer, direkt Aufruf - ehr selten), Header Signatur, sprich User-Agent etc.,
prüfen der Zeitabstände, verglichen mit Statistik in Stunden und und und.
Prüfen auf Wörter, bzw. auf unsinnige Zeichenketten.
Tracert auch über Proxys hinweg und und und.
Darf leider den Code dazu nicht Preisgeben (Copyright unserer Firma).
Aber er ist sehr gut geworden, wir haben alle Spamm und Flood Tricks probiert, nichts, das Script hat alles erkannt.Wenn ich mal mehr Zeit habe, werde ich mal alle Punkte genau aufsagen, das ist ja Erlaubt, nur den passenden Code darf ich dazu nicht liefern.
grüße
-
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'he he');" foo="', '" onclick="alert('he he'

und als eintrag:
<foo><br /> <br /> ©<br /> �<br /> test<br />ist auch nicht das wahre, oder?
-
raff ich grad net