PHP⁠⁠

Здравствуйте, товарищи. Возможно, немного не по теме, ведь я не собираюсь рассказывать или показывать, а хочу лишь спросить.
Как можно используя GET-запросы создать безопасное приглашение, которое будет невозможно, или просто очень сложно, спарсить?
Если среди вас есть веб-разработчики с опытом, прошу помочь.

Рукодельники

62.9K постов61K подписчиков

Правила сообщества

В сообществе запрещена торговля, обсуждение цен, ссылки на страницы с продажами, контакты автора в комментариях. Обязательна информация о материалах и инструментах в текстовом виде.

0. Соблюдайте основные правила Пикабу.


1. Будьте вежливы, старайтесь писать грамотно.


2. В публикациях используйте четкие и красивые фотографии.


3. Автор поста с тегом [моё] может оставить ссылку на свой профиль, группу или канал на других источниках, при условии, что ссылки (активные и не активные) не ведут на прямые продажи. Допускается не больше четырёх ссылок и только в конце поста (п. 8.5 основных правил).


Запрещены:

-ссылки рекламного характера/спам;

-ссылки, ведущие на магазины с указанием стоимости товара/услуги;

-ссылки, ведущие на призывы, покупки, продажи, подписки, репосты, голосование и тому подобное.

(нарушение основных правил сайта, п.8.1 и п. 8.2).

При переходе по ссылке запрещено наличие активных (кликабельных) ссылок, ведущих на вышеперечисленное в п.3, содержание таких ключевых слов как «товар», «услуга», «купить», «продам», «в наличии», «под заказ» и т.п.


3.1 Размещение контактов автора (самим автором или другими пользователями) в комментариях запрещено и подлежит удалению (п. 9.1 и 9.3 основных правил).


4. Обязательным для авторов является наличие технических характеристик изделия в публикациях (материалы, техники, авторские приемы, размеры, времязатраты и прочее) в текстовом виде.

Также помечайте свою работу тегом «Рукоделие с процессом» или «Рукоделие без процесса».


5. Пост-видео, пост-фото без текстового описания переносится в общую ленту. Даже если в видео показан подробный процесс изготовления, делайте краткое описание для тех, у кого нет возможности/желания смотреть видео.

Администрация оставляет за собой право решать, насколько описание соответствует п. 5.


6. Посты с нарушениями без предупреждения переносятся в общую ленту.

За неоднократные нарушения автор получает бан.

Автор может размещать новую публикацию в сообществе, не допуская полученных ранее замечаний.

Вы смотрите срез комментариев. Показать все
0
Автор поста оценил этот комментарий

насколько можно тебя понять - ты хочешь просто какой-то GET-Параметр с каким-то кодом, для авторизации на сайте без логина-пароля, например, но чтобы его нельзя было спарсить.


ну просто генерируй какой-то очень длинный код и всё. Этот код дожно хранить в записи пользхователя в отдельном поле, а можно его как-то налету генерить на данных других полей.

* ну самое примитивное это hash = md5(id+email+password) -> чисто для примера. этот hash передавай как GET-параметр и потом сравнивай что пришло с тем что в базе. ** но лучше что-то более рандомное+его в поле юзверя записывай.


** md5 не используй, это просто как пример ) хотя если это обычное подтверждение email-адреса в рассылке, то можно и его.


*** хочешь прям мега-защиты - ну сгенерируй таких 2 кода, разных )

раскрыть ветку (4)
Автор поста оценил этот комментарий

Это все php-шники такие? Не отличают парсинг от сниффинга?

раскрыть ветку (3)
3
Автор поста оценил этот комментарий

его постановка задачи не даёт полноценно понять что ему нужно.

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Попробую объяснить так:
Допустим, у меня есть сайт, регистрация на котором работает только по приглашению. Сейчас я использую рандомно-сгенерированные значения в качестве ключа для приглашения, и передаю его через запрос GET. Т.е. Все, кто видит ссылку - видит и ключ приглашения. Беда этого решения в том, что юзер может перебором всех значений найти этот самый ключ.
Вопрос мой заключался в альтернативных вариантах, исключающих эту уязвимость.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну просто генерируй длинный ключ, а ещё лучше - не страдай хернёй, кому надо парсить ссылку на регистрацию?

как вариант - заведи таблицу IP+кол-во входов+датавремя и если там более N попыток - блокируй его на 30 минут.


* как ещё вариант - делать эти ключи ограниченными по времени.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества