clevel
Новичок
защита от множества закачек на сайт
1. Всех с НГ!
2. Есть сайт, на нем страничка "Вакансии", где каждый юзер (зарегенный/нет) может отправить резюме в аттаче. Далее это резюме идет на мыло владельцу сайта+ сохраняется файл в одной из указанный в админке директорий. Текстовая инфа(из других полей) сохраняется в БД, для формирования резервной статистики резюме.
3.В чем собственно вопрос: для незарегенных юзеров достаточно сложно делать ограничение для количества/объема ВСЕХ закачанных файлов... так как я, как тот же самый ламер, могу зайти с разных айпи(диалап, прокси анонимный), под разными операционками и т.д. и закачивать до потери пульса ручками/программно файлы на сервак.
Понятно, MAX_FILE_SIZE, проверка типов файлов... Однако гораничить, что незарегенный юзер может залить файлов в сумме не более, скажем, 500 Кб, не представляется возможным.
При этом я плачу за входящий трафик и место на диске... не очень то хочется переплачивать из-за нескольких уродов..
Регистрацию для всех не предлагать, нужно именно для всех - и зарегенных и не зарегенных юзеров такой сервис...
Спасибо!
1. Всех с НГ!
2. Есть сайт, на нем страничка "Вакансии", где каждый юзер (зарегенный/нет) может отправить резюме в аттаче. Далее это резюме идет на мыло владельцу сайта+ сохраняется файл в одной из указанный в админке директорий. Текстовая инфа(из других полей) сохраняется в БД, для формирования резервной статистики резюме.
3.В чем собственно вопрос: для незарегенных юзеров достаточно сложно делать ограничение для количества/объема ВСЕХ закачанных файлов... так как я, как тот же самый ламер, могу зайти с разных айпи(диалап, прокси анонимный), под разными операционками и т.д. и закачивать до потери пульса ручками/программно файлы на сервак.
Понятно, MAX_FILE_SIZE, проверка типов файлов... Однако гораничить, что незарегенный юзер может залить файлов в сумме не более, скажем, 500 Кб, не представляется возможным.
При этом я плачу за входящий трафик и место на диске... не очень то хочется переплачивать из-за нескольких уродов..
Регистрацию для всех не предлагать, нужно именно для всех - и зарегенных и не зарегенных юзеров такой сервис...
Спасибо!