Toon posts:

secure vote in PHP

Pagina: 1
Acties:

Verwijderd

Topicstarter
We hebben een stem script staan op www.oss-rulez.nl/ossetop20, we krijgen m niet secure, ze blijven manieren vinden om er stemmen bij te pompen, is het een idee om een time out in te zetten, zo ja wie weet hoe?
Of heeft iemand een andere oplossing...zou super zijn. TNX.

  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 13-09 12:19

The Bad Seed

Chaotic since 1983

Ip-check?
Een cookie?

Hail to the guardians of the watchtowers of the north


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 17:26
Op zondag 30 december 2001 21:02 schreef Duracell het volgende:
Een cookie?
|:( ;)

Verwijderd

Topicstarter
je bedoeld ip blokken voor 5 minuten of zo, kan ja, maar vertel eens dan, hoe stel ik dat in?

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 17:26
Op zondag 30 december 2001 21:07 schreef Carrie het volgende:
je bedoeld ip blokken voor 5 minuten of zo, kan ja, maar vertel eens dan, hoe stel ik dat in?
In mysql een tabel maken met alle IP's die al zijn geweest, en steeds wissen bij een nieuwe ronde.

Verwijderd

Ip's werkt niet lekker.. Als er via een proxy server wordt gesurft dan heb je kans dat de ip van de proxy wordt genoteerd.. en er dus een aantal mensen niet aan bod kunnen komen..

Maar tis wel de beste manier want die 'pomp' progjes acepteren geen koekjes

  • Apache
  • Registratie: Juli 2000
  • Laatst online: 14-09 22:46

Apache

amateur software devver

Op zondag 30 december 2001 21:14 schreef GDOG het volgende:
Ip's werkt niet lekker.. Als er via een proxy server wordt gesurft dan heb je kans dat de ip van de proxy wordt genoteerd.. en er dus een aantal mensen niet aan bod kunnen komen..

Maar tis wel de beste manier want die 'pomp' progjes acepteren geen koekjes
PHP:
1
2
3
4
5
6
7
<?
if (getenv(HTTP_X_FORWARDED_FOR)){
  $ip = getenv(HTTP_X_FORWARDED_FOR);
} else {
  $ip = getenv(REMOTE_ADDR);
}
?>

If it ain't broken it doesn't have enough features


  • Michael
  • Registratie: Maart 2000
  • Laatst online: 20-07 17:52
Op zondag 30 december 2001 21:20 schreef Apache het volgende:

[..]
PHP:
1
2
3
4
5
6
7
<?
if (getenv(HTTP_X_FORWARDED_FOR)){
  $ip = getenv(HTTP_X_FORWARDED_FOR);
} else {
  $ip = getenv(REMOTE_ADDR);
}
?>
Wel opletten dat bovenstaande stukje code niet altijd echt een ip returned :-)

getenv(HTTP_X_FORWARDED_FOR) kan dingen returnen als "213.121.23.123, 22.34.134.42, 231.21.23.2"

Dan is ie dus door meerdere proxies gegaan :-)

Verwijderd

ik denk dat voor dat top 20'tje geen pomp proggie nodig heb, op de back button rammen en weer op je nummer is al genoeg. :+

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op zondag 30 december 2001 21:14 schreef GDOG het volgende:
Ip's werkt niet lekker.. Als er via een proxy server wordt gesurft dan heb je kans dat de ip van de proxy wordt genoteerd.. en er dus een aantal mensen niet aan bod kunnen komen..

Maar tis wel de beste manier want die 'pomp' progjes acepteren geen koekjes
Ah en laat ik nou hier precies een eigen programma hebben liggen die op forms kan stemmen via proxies, met wisselende "browser eigenschappen".
Dus wil je heel secure zijn moet je eerst elke IP controleren of het toevallig geen public proxy is, en dat is weer slecht voor je server load.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR

Pagina: 1