Как сделать головную боль тому кто делает ее мне. Запрет флуда на сайте

Сенсей

Новичок
Как сделать головную боль тому кто делает ее мне. Запрет флуда на сайте

Мне флудят регистрацию... то есть тупо регаются с тупыми именами типа:

hacked_xth
hacked_jhy
hacked_kyj

Мне приходится отключать регистрацию и чистить базу...
Хочется как то обезопасить себя от таких придурков...

Юзать IP - сразу отбросил... так как есть прокси и т.д...

Щас переписываю движок... решил сделать Verification Image - сделал. Вроде работает.

Но хочется добавить еще головной боли таким придуркам...

Появилась идейка - сразу после регистрации стартовать сессию... и записывать id сессии в таблицу... в данные зарегистрированного только что пользователя...

Теперь - когда придурок попытается зарегистрироваться второй раз - я проверяю сессию.. и если она существует - вывожу ему что то типа "вы уже регистрировались только что"...

И этому придурку придется каждый раз закрывать и открывать браузер что бы зарегить еще один левый аккаунт...

А теперь вопрос:
1. В ту сторону ли я копаю?
2. Что вы предпринимаете против уродов которые делают вам головную боль?
3. Стоит ли вообще чего то моя идея про проверку сессии?


З.Ы
Возможно тема для флейма... если что - перенесите...
 

Фанат

oncle terrible
Команда форума
Юзать IP - сразу отбросил... так как есть прокси и т.д...
ты пробовал? не получилось?
или ты такой опытный крутой девелопер, что в уме всё проверяешь?
 

sunchess

Новичок
Появилась идейка - сразу после регистрации стартовать сессию... и записывать id сессии в таблицу... в данные зарегистрированного только что пользователя...
1. В ту сторону ли я копаю?
А ты не думал что это делают скриптами?
если так то сессия не поможет а вот Verification Image по сложнее против спамщиков это то, что нужно..


Фанат
Прав по IP тоже попробуй к примеру не давать регистрироваться в течении 20 мин повторно
 

vadim

Guest
IP даже лучше, так как сессию убить можно закрытием браузера, а IP поменять только подсоединившись к другой прокси или заново подсоединившись к провайдеру(если IP выдаётся днамический), что намного неприятней
 

Сенсей

Новичок
Понял
Про айпи я ступил...
Просто проблема в том что 60% юзеров определяется одним IP, это создает некоторые проблемы... тут не забанишь уже.. поэтому я сразу откинул...

Я сделаю проверку на ip типа если кто то зарегался с таким айпи - так только через например минут 20 можно заного с этого ip зарегаться...

Всем спасибо...
 

Wicked

Новичок
Сенсей
1) captcha
2) подтверждение регистрации через мыло

только смотри не переусердствуй - не забывай про нормальных юзеров .-)
 

Apocalepse

Новичок
У меня сейчас тоже такая проблема, вот как раз сейчас дописал активацию акка через мыло. Думаю должно помочь, а вот эту чепуху с сессиями не советую использовать...
 

Сенсей

Новичок
Apocalepse
У меня активация по мылу есть... но я ее отключил после месяца юзайнья... ибо юзеры народ тупой - 80% не знают что такое почта.. не то что там активация какая то...

А мне каждый юзер дорог.. так как сайт расчитан на определенную аудиторию определенной страны... страна - израиль.. маленькая очень.. поэтому приходится извращаться...
 

Solid

Drosera anglica
Про Cookie и всё остальное можешь забыть; про IP впринципе тоже, но для спамеров это уже чуточку потруднее. Самый лучший вариант грамотный Captcha... лучше некуда ;)

-~{}~ 02.05.06 16:40:

Про Cookie и всё остальное можешь забыть; про IP впринципе тоже, но для спамеров это уже чуточку потруднее. Самый лучший вариант грамотный Captcha... лучше некуда ;)

-~{}~ 02.05.06 16:41:

Про Cookie и всё остальное можешь забыть; про IP впринципе тоже, но для спамеров это уже чуточку потруднее. Самый лучший вариант грамотный Captcha... лучше некуда ;)
 
Сверху