Kill_Santa
Новичок
Санкции для посетителей/пользователей сайта
Какие "наказания" применять к посетителям сайта за нехорошие действия?
Нехорошие действия:
1. Попытка ввода в форму недопустимых символов
1.5 Ввод недопустимых символов
2. Попытка прямого доступа к include-файлам
3. Попытка просматривать чужие ресурсы (путем писания излишне хитроумных гет-запросов, или отправки post-данных)
4. Излишне частая отправка форм или нажатие F5 (кстати, как вы считаете, что считать излишне частой отправкой форм? Раз в секунду? В полсекунды? В три? Десять? Сайт по принципу форума, где 50-70 человек единовременно занимаются просмотром, созданием и редактированием сообщений и загрузкой картинок. Раньше был интранетовский, все клево работало, сейчас делаю публичную часть с "возможностью доступа к администрированию субресурсов анонимными пользователями через интернет")
5. Попытка загрузки слишком большого файла или файла не того расширения
6. Что еще добавить в этот список?
Санкции:
1. JavaScript - уведомление
2. PHP => HTML - уведомление (с остановкой текущей операции, типа "допущена ошибка"
3. PHP => HTML - уведомление с удалением сессии (выкидыванием юзера, лог аут)
4. Блокировка юзера или IP
5. Что еще добавить в этот список?
Теоретически задача выглядит, как дополнение и связывание этих двух списков
Какие "наказания" применять к посетителям сайта за нехорошие действия?
Нехорошие действия:
1. Попытка ввода в форму недопустимых символов
1.5 Ввод недопустимых символов
2. Попытка прямого доступа к include-файлам
3. Попытка просматривать чужие ресурсы (путем писания излишне хитроумных гет-запросов, или отправки post-данных)
4. Излишне частая отправка форм или нажатие F5 (кстати, как вы считаете, что считать излишне частой отправкой форм? Раз в секунду? В полсекунды? В три? Десять? Сайт по принципу форума, где 50-70 человек единовременно занимаются просмотром, созданием и редактированием сообщений и загрузкой картинок. Раньше был интранетовский, все клево работало, сейчас делаю публичную часть с "возможностью доступа к администрированию субресурсов анонимными пользователями через интернет")
5. Попытка загрузки слишком большого файла или файла не того расширения
6. Что еще добавить в этот список?
Санкции:
1. JavaScript - уведомление
2. PHP => HTML - уведомление (с остановкой текущей операции, типа "допущена ошибка"
3. PHP => HTML - уведомление с удалением сессии (выкидыванием юзера, лог аут)
4. Блокировка юзера или IP
5. Что еще добавить в этот список?
Теоретически задача выглядит, как дополнение и связывание этих двух списков

