ForumCała strona

Nawigacja

Aktualnie online

Gości online: 2

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
18.10.2025 19:31:20
Forum nie dziala nawet bez polskich znakow.

JazOOn
16.10.2025 18:21:12
nie dziala z polskimi znakami

Zbigniew@
12.10.2025 15:20:31
Tylko dla wybranych.

JazOOn
06.10.2025 21:00:15
czy shout dziala?

hoopak
02.10.2025 10:33:17
Bleeeeee Cool

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

 Drukuj temat
Pytanie bezpiecze?stwa przed przyst?pieniem do rejestracji- v7 (Registration Secure Question)
bogdan
Znalaz?em tylko modyfikacj? bartka124 pod v6.
Panel pobrany z autorskiej strony -> http://www.fangre...oad_id=153

Nazwa:Registration Secure Question.
Wersja: v1.00
Kompatybilno?? wersja: PHP-Fusion v7.xx.xx, pod v7.02.xx dzia?a,bo pobrane z dodatków do tej wersji.
Autor: Fangree Productions -> http://www.fangre....
Wsparcie: http://www.fangre...
Licencja: GNU Affero GPL v3.

img.liczniki.org/20120309/secure-1331313688.png

Opis:
Jest to jaki? sposób na ograniczenie rejestracji spam-botów.
Ka?dy kto b?dzie chcia? si? zarejestrowa? na naszej stronie,
po wej?ciu w link rejestracji, b?dzie przekierowany do strony
z "bezpiecznym pytaniem" (secure_question.php).
U?ytkownik zostanie poproszony o udzielenie odpowiedzi na pytanie.
Po udzieleniu poprawnej odpowiedzi,cookie jest ustawione na 10 minut,
zostanie przekierowany do strony z rejestracj? (register.php),
gdzie mo?e kontynuowa? standardow? rejestracj?.
Kiedy ciasteczka wygasn? u?ytkownik musi
odpowiedzie? na pytanie zabezpieczaj?ce ponownie.
W pytaniu s? u?yte czcionki Web Google -> http://www.google...Place:home , aby utrudni? botom "odczytanie".

Pytania i odpowiedzi mo?na zmieni? w plikach:
- infusions\secure_question_panel\locale\Polish.php i Polish-utf8.

Z czcionk? mo?na si? pobawi? korzystaj?c z tego -> http://www.google...Place:home
i modyfikuj?c plik - secure_question.php w lini:
Pobierz kod źródłowy  Rozwiń Kod źródłowy

Zmie? "= Over + + Rainbow" na ??dan? czcionk?.
Nast?pnie w pliku - secure_question_panel / includes / styles.php
zmie? "Over the Rainbow" na wybran? czcionk?.

Instalacja:
Wrzucamy pliki do odpowiednich folderów na swoim serwerze.
Wchodzimy na stronie w PA -> zarz?dzanie stron? -> panele ->
dodaj panel i z rozwijanej listy wybieramy "secure_question_panel".
Ustawiamy na górze, z widoczno?ci? dla wszystkich
i opcj? "na wszystkich podstronach".
Zapisujemy i w??czmy.
Gotowe :)

Doda?em polskie pliki j?zykowe ISO, UTF i plik ReadmMe.txt

Dodane do MOD-s -> http://mods.php-f...ad_id=1445
bogdan dodał/a następującą plik:
v7_secure_question_panel_v1_00_pl.zip [46.29kB / 921 Pobrane]

Edytowane przez bogdan dnia 12.03.2012 20:24:44
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
W?cibski Go??
Dodany dnia 23.10.2025 19:57:05
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
noker
Po wrzuceniu plików na serwer nie pojawia si? na li?cie paneli do zainstalowania.

Serwis: http://rc.pulawy.pl na serwerach linuxpl.com.
PHP-Fusion v7.02.04.
Katalog secure_question_panel wrzucam do infusions, a w nim: katalogi: images, includes, locale i pliki secure_question_panel.php i index.php.
Plik secure_question.php le?y w g?ównym.

Co spapra?em?
 
r-c.pulawy.pl
bogdan
Grin Nie mam poj?cia co spapra?e?.
Mam t? sam? wersj? PHP-Fusion i na tym samym hostingu. Smile
Zobacz, ?e u mnie hula.

Zrób mi kont testowe z dost?pem do PA, to mo?e cu? wydumamy. Wink
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
noker
Sprawa juz wyja?niona poza forum. Zawiod?em jako najs?absze ogniwo PHP-Fusion i Bogdan mi to u?wiadomi?.
Dziekuj?.
 
r-c.pulawy.pl
adams1692
Witam,

Mam pytanie dotycz?ce tej wtyczki. Otó? chcia?bym aby po poprawnej odpowiedzi na pytanie bezpiecze?stwa przekierowywa?o mnie na link który klikn??em np: xxxxx.pl/register.php?ref=XXXXX. Teraz automatycznie przekierowuje zawsze na register.php. Czy wiecie jak mo?na to zmieni??
 
www.mglks.pl
bogdan
Spróbuj si? pobawi? zmieniaj?c w linii 79 "register.php" w pliku secure_question.php.

Pobierz kod źródłowy  Rozwiń Kod źródłowy

Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
adams1692
Próbowa?em ju? tylko w?a?nie nie wiem co tam wpisa? Smile
 
www.mglks.pl
bogdan
To ju? Twoja wola. Smile
Tylko ja osobi?cie nie widz? sensu, przecie? po pytaniu ma przenie?? do strony rejestracji.
Chyba, ?e masz inny formularz rejestracyjny, wtedy podajesz ?cie?k? do niego.
Jaki by mia?o sens przeniesienie np. do articles.php?
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
adams1692
Nie chodzi o to. Mam modyfikacj? polecony podczas rejestracji i chc? zrobi? tak ?eby kto? kto u?ywa tego linku by? przeniesiony do strony np. mglks.pl/register.php?ref=Franek a nie mglks.pl/register.php bo tak to nie b?dzie poleconego rozumiesz o co mi chodzi?
Edytowane przez adams1692 dnia 22.09.2012 14:11:53
 
www.mglks.pl
bogdan
Próbowa?e? wpisa? zamiast "register.php" - register.php?ref=Franek , czy jaki tam masz link ko?cowy?
Nie znam tej modyfikacji, musisz przeanalizowa? ?cie?k? i metod? prób testowa?.
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
adams1692
Nie mo?e tak by? bo ka?dy u?ytkownik ma inny adres do polecenia.
 
www.mglks.pl
bogdan
Najlepiej, jakby? poprosi? kogo?, kto zna, lub robi? t? modyfikacj? (Polecony ...).
B?dzie wiedzia?, jak ugry?? t? wtyczk?. Smile
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
rafnal
Niestety musz? Was wszystkich rozczarowa?...

Ta wtyczka/zabezpieczenie wcale nie jest lepszym zabezpieczeniem od standardowego captcha a nawet o?miel? si? twierdzi? i? nie jest to ?adne zabezpieczenie...

Input standardowy nie odkrywa nic poza standardowym postem:
Pobierz kod źródłowy  Rozwiń Kod źródłowy

Natomiast input tej wtyczki daje wszystko na tacy poprzez podanie id pytania:
Pobierz kod źródłowy  Rozwiń Kod źródłowy

Mo?na zapyta? dlaczego tak twierdz??
Twierdz? tak poniewa? je?li jaki? pacjent po?wi?ci kilka minutek (na zczytanie przyk?adowych pyta?) mo?e sobie przygotowa? bota który to ominie...

Dlaczego bot ma omija? dodatkowe losowe pytania?
Cho?by dlatego ?e s? one podane w input-ach i wystarczy odczyta? odpowiedzi a nast?pnie doda? do funkcji która na automacie to zrobi - a nie jest to trudne do zrobienia.

Co za tym idzie to ju? chyba wiadomo (czyt. rejestracja, logowanie, pisanie tre?ci)...

Pozdrawiam
It Is Risky Not To Take Risk.
If You Dont Take Risk,
Risk Will Take You...
 
bogdan
Ja np. traktuj? to jako jaki? kolejny stopie?, a nie bezwzgl?dne zabezpieczenie.
Mia?em w??czon? mo?liwo?? pisania w SB, to boty pisa?y, ale ju? nie rejestruj? si?.
Przynajmniej na razie.
Masz jaki? dobry sposób na boty, to dawaj na Support.
Z recaptcha sobie radz?, to z tym nie poradz?? Smile
Nie ma chyba 100% sposobu.
W sumie o recaptcha, móg?by? podobn? tyrad? napisa?, bo te? jak wida? nie jest skuteczna.Smile
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
rafnal
@bogdan - capcha standardowa tak jak pisa?em jest lepsza od dodanej wtyczki. Wierz mi lub nie ale s? ju? boty na ni? i ?migaj? po sieci.
Uda?o mi si? jednego takiego buszuj?cego po PHP-Fusion niedawno zap?tli? dlatego mniej wi?cej wiem do czego s? zdolne takie boty, co o innych buszuj?cych po innych silnikach nie wspomn? Smile

Wed?ug mojego do?wiadczenia mog? stwierdzi? i? captcha standardowa przed botem mo?e zabezpiecza? w granicach 50%-70% max, natomiast ta wtyczka wypada du?o gorzej - to moje zdanie...

Co do:
Masz jaki? dobry sposób na boty, to dawaj na Support.


Mo?na powiedzie? ?e mam sposób na 99% daj?cy gwarancj? ?e bot nie przejdzie ale musz? go dobrze przystosowa? i sprawdzi? na szersz? skal? (zap?tl? kilka botów i zobacz? do czego s? zdolne).

By? mo?e dzi? wieczorem jak sko?cz? jeden z pilnych projektów to zasi?d? do tego zabezpieczenia dla PHP-Fusion i podam rozwi?zanie niebawem na Supporcie Smile
It Is Risky Not To Take Risk.
If You Dont Take Risk,
Risk Will Take You...
 
Andrew333
U mnie po przej?ciu do rejestracji wygl?da to tak jak na zdj?ciu.

www.iv.pl/images/22453875548671220136.jpg

Co ?le zrobi?em?
 
bogdan
Nie wiem. Smile
Wygl?da, ?e masz brak locali.
Przed chwil? pobra?em i zainstalowa?em na ka?dym kodowaniu.
Edytowane przez bogdan dnia 16.10.2014 16:05:20
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
Andrew333
Total Commander zmieni? nazwy locali na ma?e litery. Ju? jest ok Smile
 
adams1692
Witam,

Mam takie pytanie, czy jest mo?liwo?? przerobi? wtyczk? tak ?eby by?a wy?wietlana jako dodatkowe pole w rejestracji a nie nowa strona?
 
www.mglks.pl
bogdan
Prawdopodobnie zamys?em Autora panelu by?o to, ?eby nie ingerowa? w pliki PHP-Fusion.
Czego chyba nie unikniesz przy tym co Ty chcesz osi?gn??.
Spróbuj si? wzorowa? na wersji Bartka do v6.xx -> http://www.php-fu...post_83120
Nie szukaj Szcz??cia, lecz dawaj Je innym, a wtedy samo do Ciebie przyjdzie.
Nie ma mnie na GG. Pfft
 
dysko-patia.eu
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl