Как достали формы в Рунете!

Beavis

Banned
что сделает твоя форма если я в бесконечном цикле поставлю на ночь скрипт который cURL'ом будет заносить данные через эту форму? хард переполнится, сайт вообще перестанет работать? скрипт максимум несколько строчек...
да и кстати - принято ещё теги фильтровать чтоб разметку не испортить
 

Bu-Bu

Любитель PHP
Я же написал: изголяйтесь. Мы сейчас говорим о концепции заполнения форм, а не о средствах защиты от DDOS или еще чего. Curl пройдет только первый этап. Отправить сразу на mail() у него не получится. Пусть долбится - ни кук, ни сессий нет - чем будет переполнять?
 

Beavis

Banned
а куда будет попадать информация из формы если её установить на реальный сайт, а?

и никакой новой концепции я тут не увидел, кроме того что отсутствует защита от спама
а для того чтобы сделать универсальное решение - почитай хотя бы про ненавязчивый яваскрипт, и про какой-нибудь нормальный JS-фреймворк
 

Bu-Bu

Любитель PHP
Ничего нового? Покажь такое же решение в интернете. Просто и со вкусом. А бреда всякого я уже начитался и про AJAX и про все остальное. Только на деле это не работает, потому что за клавиатурой в лучшем случае сидит средней руки пользователь, а в худшем - вообще чайник. И ему ваши фреймворки и украшательства по барабану. Ему надо тупо заполнить формы и ошибки в моем варианте исправлять проще всего.

А сейчас форма где стоит по-твоему??? Кстати, уже несколько писем мне на мыло свалилось. Так что все работает.
 

Slavicos

Новичок
а что, тему не снесли еще?
после "штатного" для формы исправления, при опять неправильно введенных данных, "Вы указали неверно контактный телефон или e-mail! Вернитесь и отредактируйте данные", вернулся по предлагаемой кнопке.
мне была выведена пустая форма, все снова набивать?
 

Beavis

Banned
Автор оригинала: Bu-Bu
А сейчас форма где стоит по-твоему??? Кстати, уже несколько писем мне на мыло свалилось. Так что все работает.
куда попадают данные из формы кроме как на почту?

-~{}~ 19.04.08 20:43:

Автор оригинала: Bu-Bu
А бреда всякого я уже начитался и про AJAX и про все остальное. Только на деле это не работает
так ты бред не читай) у других всё работает, значит проблема в тебе)

P.S. поставь себе на аватар героиню фильма "Не родись красивой", статус под аватарой "Самый умный" - тогда хоть твои сообщения будут гармонично смотреться на этом форуме)))

в общем, ладно, заканчивай, все посмеялись, и хорош
 

Bu-Bu

Любитель PHP
А куда хочешь? Сейчас кладутся в файл. Если клонишь к тому, что пробиваемая или нет, то на выходе стоит простенький фильтр, потому что защиту от взлома я не делал - здесь она ни к чему.

-~{}~ 19.04.08 20:46:

Когда ума не хватает что-то сказать, то начинают на личности переходить. А москали всегда отличались только своей заносчивостью, однако именно москалей всегда замечаю в краже страниц с моих сайтов - своего-то ума у них не хватает!

-~{}~ 19.04.08 20:55:

Автор оригинала: Slavicos
а что, тему не снесли еще?
после "штатного" для формы исправления, при опять неправильно введенных данных, "Вы указали неверно контактный телефон или e-mail! Вернитесь и отредактируйте данные", вернулся по предлагаемой кнопке.
мне была выведена пустая форма, все снова набивать?
Да речь не о втором этапе а о первом. Второй этап формы как правило уже менее интересен, потому что ошибки там крайне редки. Я на рабочей форме просто добавил в поля значения value=$_POST['field'] и вся форма вываливается ниже - стандартный трюк для PHP. Я веду речь об исправлениях, которые заставляют делать на первом этапе заполнения формы. Можно вообще не проверять правильность телефона или емайла - ваше дело. Тогда при наличие данных в нужных полях форма уйдет автоматом.
 

korchasa

LIMB infected
1. Не дает никакой возможности спамить.
Только с помошью формы защититься от спама невозможно.
2. Не дает отправить пустую или некорректную в глобальном смысле форму.
Не понял, что такое "некорректную в глобальном смысле"
3. Максимально понятна пользователю
Ага, поэтому внизу у нее есть пояснение. Вы читаете пояснения? Я нет =)
4. Кроссбраузерна (по крайней мере к основным браузерам)
Жаль, что у меня файрбаг включен...
5. Не достает пользователя тупыми проверками и откатами назад. Только самый упертый баран
может запнуться.
Очень большой минус, что нельзя нажать back
6. Не использует всяких проверок типа каптчи (это вообще полный бред!).
К сожалению пока ничего лучше из универсальных проверок не придумали.

Считаю, что писатели и писаки сайтов должны хотя бы задуматься над тем: как они пишут. Я уже
на многих сайтах просто плюю и ухожу, потому как заполнить некоторые формы просто в принципе невозможно! А ведь бывает до 100 полей, на которые можно потратить весь день, учитывая кривизну рук составителя этого ужаса!
Визарды и онлайн редактирование(посмотрите на grid'ы в extjs) существуют давно ;)

Еще одна попа такого подхода в том, что нам придется открывать сессию на каждый запрос и менять всю логику серверной валидации.
 

Bu-Bu

Любитель PHP
Re: Re: Как достали формы в Рунете!

Автор оригинала: korchasa

Только с помошью формы защититься от спама невозможно.

-- Элементарно! Ни в одной форме у меня нет защиты и спама 0, хотя многие формы находятся в одном клике от корня сайта.

Не понял, что такое "некорректную в глобальном смысле"

-- Имеется в виду просто пустые поля, когда человек к примеру случайно нажал "Отправить"

Ага, поэтому внизу у нее есть пояснение. Вы читаете пояснения? Я нет =)

Жаль, что у меня файрбаг включен...

-- Пояснения внизу для вас а не для пользователей. Пользователям можно и наверх передвинуть.

Очень большой минус, что нельзя нажать back

--Back нажать где? Поясни на каком этапе.

К сожалению пока ничего лучше из универсальных проверок не придумали.

--Универсальные - не значит правильные. Нельзя всех посетителей считать хакерами, чтобы они мучались над
вашими шедеврами!


Визарды и онлайн редактирование(посмотрите на grid'ы в extjs) существуют давно ;)

Еще одна попа такого подхода в том, что нам придется открывать сессию на каждый запрос и менять всю логику серверной валидации.

-- Тут вообще непонятно: при чем здесь сервер? Я же предложил оформление заполнения формы, а механизм ее отправки и прочая - дело каждого
 

джамшут

Новичок
Наконец, мы всегда встраиваем в большие проекты собственную систему поиска, которая держит копию всего содержимого сайта (в случае, если сайт не построен полностью на Javascript или MySQL)
Размер сопоставимых по текстовому содержанию страниц на XML будет примерно вдвое больше чем на HTML
феерично ^_^
 

Bu-Bu

Любитель PHP
Смешно! Щас кто-то устроил атаку на форму. Я же написал, что защиту от атак не ставил, а она элементарна даже без кук и сессий, уж поверьте! На всякий случай вырубил запись в файл - тренируйтесь.
 

Bu-Bu

Любитель PHP
Автор оригинала: джамшут
феерично ^_^
Померяй умник xml и обычный html. Одна и та же страница будет раза в два отличаться.

-~{}~ 19.04.08 21:28:

Автор оригинала: джамшут
если она так элементарна - что ж ты её не напишешь? ^_^
Кому? Тебе? Обращайся, сделаем.
 
Сверху