Forum Flash, Actionscript, PHP e MySQL
User Agent

 
Nuovo Topic   Rispondi    Forum Flash, Actionscript, PHP e MySQL » Qualsiasi altra cosa
Precedente  Successivo 
Autore Messaggio
Slump
intermedio
intermedio


Età: -1979
Registrato: 04/04/04 19:38
Messaggi: 127
Località: Redmond

MessaggioOggetto: User Agent
Inviato: 20.08.07 | 21:34
Rispondi citando

Salve!
Mi chiedevo chi puo' aiutarmi nel capire come difendersi da questo. In pratica come evitare che un utente che utilizza l'estensione di Firefox possa entrare senza loggarsi e magari solo leggere nei forum...
tnx!

____________________________________________________________
LinkedIn
Asp.Net View
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage MSN Messenger
Sponsor
AngaraT
intermedio
intermedio



Registrato: 23/03/04 21:10
Messaggi: 152

MessaggioOggetto:
Inviato: 24.08.07 | 09:51
Rispondi citando

Ciao,

ovviamente stai parlando di "User Agent Switcher" vero?! ;-)

mettiamola cosi:
- setti le proprietà Descritption = Googlebot 2.1 e la proprietà User Agent = Googlebot/2.1 (http://www.googlebot.com/bot.html), ora tu sei google!
- vai sul tuo sito
- cerchi di entrare nella tua area protetta

se entri vuol dire che TUTTI possono entrare senza loggarsi con un semplice trucco! devi riscrivere completamente tutta la parte di login e riconoscimento utente. he!

spero di aver capito bene la tua domanda e di averti risposto in modo corretto e chiaro

Ciao ciao
Torna in cima
Profilo Messaggio privato  
Slump
intermedio
intermedio


Età: -1979
Registrato: 04/04/04 19:38
Messaggi: 127
Località: Redmond

MessaggioOggetto:
Inviato: 24.08.07 | 12:01
Rispondi citando

in pratica normalmente (da non loggati) non si possono leggere i vari post... ma con questo trucco si riescono a leggere (solo leggere) ed e' cio' che non si dovrebbe cmq poter fare!
Il forum in questione e' credo gia pre-confezionato (phpbb o una cosa del genere...)
non lo gestisco io tra l'altro (io eventualmente lo avrei protetto con la sicurezza interna di asp.net2...)

hai qualche link su come procedere???
tnx

____________________________________________________________
LinkedIn
Asp.Net View
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage MSN Messenger
AngaraT
intermedio
intermedio



Registrato: 23/03/04 21:10
Messaggi: 152

MessaggioOggetto:
Inviato: 24.08.07 | 12:41
Rispondi citando

Ciao, no un link su come procedere non li ho, ma ti posso dire come farei io.

Metterei un riconoscimento dell'user agent, se sei un browser fai questo altrimenti (e quindi non sei un browser) fai staltro... ;-)

prova a vedere se su phpclasses.org ci sta una classe che ti può essere utile per automatizzare il processo del riconoscimento... devi cmq mettere mano al codice credo: non so se sti forum preconfezionati abbiano qualcosa del genere in amministrazione

Ciao ciao
Torna in cima
Profilo Messaggio privato  
Slump
intermedio
intermedio


Età: -1979
Registrato: 04/04/04 19:38
Messaggi: 127
Località: Redmond

MessaggioOggetto:
Inviato: 24.08.07 | 12:50
Rispondi citando

ok! tnx.
____________________________________________________________
LinkedIn
Asp.Net View
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage MSN Messenger
Slump
intermedio
intermedio


Età: -1979
Registrato: 04/04/04 19:38
Messaggi: 127
Località: Redmond

MessaggioOggetto:
Inviato: 24.08.07 | 15:02
Rispondi citando

Credo che cosi' funzioni...
____________________________________________________________
LinkedIn
Asp.Net View
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage MSN Messenger
AngaraT
intermedio
intermedio



Registrato: 23/03/04 21:10
Messaggi: 152

MessaggioOggetto:
Inviato: 24.08.07 | 15:27
Rispondi citando

;-) e vabbe ti bastava in un file chiamato robots.txt scrivere:

User-agent: *
Disallow: /forum/

ma il problema credo che rimanga nel senso che uno spider non è dotato di molta intelligenza e quindi quando legge il robots si ferma li e non va nella cartella forum ma un utente che si traveste da google ci può sempre cliccare sul link forum e se tu non fai un controllo via script ti legge tutto


[...diciamo che cmq io ogni tanto mi faccio una navigata travestito da google o da PS2 e non ho mai trovato accessi particolari, nel senso che se per vedere il contenuto di una pagina mi devo loggare che io sai travestito o no non dovrebbe compromettere la sicurezza del sistema...forse]

ma postami il link del forum e vediamo se riesco a leggere i contenuti nascosti

[edit]bisogna dire a coach di modificare il colore dei link nei post che ostrega faccio fatica a vederli[/edit]
Torna in cima
Profilo Messaggio privato  
Slump
intermedio
intermedio


Età: -1979
Registrato: 04/04/04 19:38
Messaggi: 127
Località: Redmond

MessaggioOggetto:
Inviato: 24.08.07 | 18:47
Rispondi citando

io ho provato ad entrare nel forum a leggere i post e sembra funzionare la nuova protezione... casomai dopo ti mando, per pm, il link del forum che lo testi anche tu...
____________________________________________________________
LinkedIn
Asp.Net View
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage MSN Messenger
Slump
intermedio
intermedio


Età: -1979
Registrato: 04/04/04 19:38
Messaggi: 127
Località: Redmond

MessaggioOggetto:
Inviato: 24.08.07 | 18:48
Rispondi citando

 
AngaraT ha scritto:


[edit]bisogna dire a coach di modificare il colore dei link nei post che ostrega faccio fatica a vederli[/edit]


sono molto chiari invece :)))

____________________________________________________________
LinkedIn
Asp.Net View
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage MSN Messenger
AngaraT
intermedio
intermedio



Registrato: 23/03/04 21:10
Messaggi: 152

MessaggioOggetto:
Inviato: 24.08.07 | 18:59
Rispondi citando

[OT]hehe sono io che vedo male... sai dopo un tot di ore davanti al video non vedo + nulla tutto sfocato ecc[/OT]

cmq k manda che testo e ti fo sapere
Torna in cima
Profilo Messaggio privato  
Slump
intermedio
intermedio


Età: -1979
Registrato: 04/04/04 19:38
Messaggi: 127
Località: Redmond

MessaggioOggetto:
Inviato: 24.08.07 | 19:01
Rispondi citando

giusto... magari non tutti sono in ferie (come me) da tre settimane a riposare occhi e tutto il resto...
____________________________________________________________
LinkedIn
Asp.Net View
Torna in cima
Profilo Messaggio privato [ Nascosto ] HomePage MSN Messenger
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Forum Flash, Actionscript, PHP e MySQL » Qualsiasi altra cosa Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

Discussioni Simili
Topic Autore Forum Risposte Ultimo Messaggio
Nessun nuovo messaggio User online e IP con Flash e PHP rocco.mod ActionScript & Server Side 28 24.09.07 | 12:11 Leggi gli ultimi messaggi
Coach



 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum
Non puoi allegare files in questo forum
Puoi downloadare gli allegati in questo forum



Powered by phpBB © 2001, 2002 phpBB Group - phpBB SEO Designed by coachdesign - © 2003-2005