IT NEWS PC REVUE PC FORUM FreeBSDInternet time: @147
Obsah fóra
Pravidlá  •  Kontakt  •  Prihlásenie  •  Registrácia

Neuveriteľne lacná .sk doména

Rýchla registrácia domén za výborné ceny. www.exohosting.sk

Spoločnosti Online s.r.o.

Ponúkame čisté spoločnosti. Obchodný register vybavíme za vás! www.spolecnostionline.cz

Lacné ubytovanie pri Balatone

Ubytuj sa teraz až s 50% zľavou Akciové zľavy na viac ako 1000 ubytovaní szallasguru.sk

TREND konferencia - Marketing

dá sa rásť, aj keď spotreba a rozpočty klesajú? Dozviete sa *12. júna 2012* www.etrend.sk

Zaregistruj sa!

Tvoj názor stojí peniaze. Vyplňte dotazník a zarobte si! www.marketagent.com

Utok hrubou silou na web ?

Zaslať odpoveď
AutorSpráva
stromcek
Užívateľ
Užívateľ

Založený: 07.01.2012
Príspevky: 2

PríspevokZaslal: So 07.01.12 21:32Odpovedať s citátomNávrat hore

Caute ...

tisice nejakych requesty v sekunde a dalsie podobne veci sa deju ... nemam sajnu kto, ani preco, ani ako ...

admin na hostingu mi volal, ze to tam vygenerovalo 60GB log ... ten si neviem pozriet, poslal mi teda nejaky 300MB log z poslednej doby, kde vidim tie requesty .. vidim z akej IP to ide aj co ide ...

napr takych to je tisice v tej sekunde
kód:

[Sat Jan 07 15:01:00 2012] [error] [client 66.249.71.25] PHP Notice:  Use of undefined constant text - assumed 'text' in /var/www/web150/web/load_forum_not_logged.php on line 72
[Sat Jan 07 15:01:00 2012] [error] [client 66.249.71.25] PHP Notice:  Use of undefined constant text - assumed 'text' in /var/www/web150/web/load_forum_not_logged.php on line 72


na tom riadku 72 mam osetrenie www adresy:
kód:
$reakcia[text] = eregi_replace("(^| |>)(www([.]?[a-zA-Z0-9_/-?])[^< ]*)", "\\1<a href=\"http://\\2\" target=\"_blank\">\\2</a>", $reakcia[text]);


alebo na inom mieste v logu
kód:
[Sat Jan 07 15:01:00 2012] [error] [client 66.249.71.25] PHP Notice:  Use of undefined constant text - assumed 'text' in /var/www/web150/web/replace_chars2.php on line 11
[Sat Jan 07 15:01:00 2012] [error] [client 66.249.71.25] PHP Notice:  Use of undefined constant text - assumed 'text' in /var/www/web150/web/replace_chars2.php on line 11
[Sat Jan 07 15:01:00 2012] [error] [client 66.249.71.25] PHP Notice:  Use of undefined constant text - assumed 'text' in /var/www/web150/web/replace_medzera2.php on line 2


ten replace chars len meni smajlov:
kód:
<?
    $replace_what=array("\n","**01","**02","**03","**04","**05","**06","**07","**08","**09","**10",
         "**11","**12","**13","**14","**15","**16","**17","**18","**19","**20","**21","**22","**23");
  $replace_with=array("<br />","<img src='smajlici/01.gif' alt='smajl' />","<img src='smajlici/02.gif' alt='smajl' />","<img src='smajlici/03.gif' alt='smajl' />",
         "<img src='smajlici/04.gif' alt='smajl' />","<img src='smajlici/05.gif' alt='smajl' />","<img src='smajlici/06.gif' alt='smajl' />",
         "<img src='smajlici/07.gif' alt='smajl' />","<img src='smajlici/08.gif' alt='smajl' />","<img src='smajlici/09.gif' alt='smajl' />",
         "<img src='smajlici/10.gif' alt='smajl' />","<img src='smajlici/11.gif' alt='smajl' />","<img src='smajlici/12.gif' alt='smajl' />",
         "<img src='smajlici/13.gif' alt='smajl' />","<img src='smajlici/14.gif' alt='smajl' />","<img src='smajlici/15.gif' alt='smajl' />",
         "<img src='smajlici/16.gif' alt='smajl' />","<img src='smajlici/17.gif' alt='smajl' />","<img src='smajlici/18.gif' alt='smajl' />",
         "<img src='smajlici/19.gif' alt='smajl' />","<img src='smajlici/20.gif' alt='smajl' />","<img src='smajlici/21.gif' alt='smajl' />","<img src='smajlici/22.gif' alt='smajl' />","<img src='smajlici/23.gif' alt='smajl' />");
    $reakcia[text]=str_replace($replace_what,$replace_with,$reakcia[text]);
?>






zadrbava to totalne web, skoro klakol aj server ...

ako sa take veci riesia? co mam spravit, aby takyto utok nemohol byt na web spraveny ?

kamos mi povedal ze to je flooding, ci co ... a dal link: http://www.roseindia.net/php/php-flood-protection-using-session.shtml

ale neviem to aplikovat uzivatelia u mna nezadavaju meno a heslo rovne = slovu demo, ale rozne svoje udaje ...

alebo tam treba natvrdo napisat do toho skriptu:
kód:
$name='demo';

$passwd='demo';


??? a bude to fungovat ?

proste tomu vobec nerozumiem

// pridané po 10 minútach od posledného príspevku

aj takych su tam tisicky:
kód:
[Sat Jan 07 17:05:04 2012] [error] [client 178.18.68.13] PHP Notice:  Use of undefined constant text - assumed 'text' in /var/www/web150/web/load_forum_not_logged.php on line 110


na 110 je toto:
kód:
<td colspan=\"2\" style=\"padding: 3px; text-align: justify; \" class=\"reakcia\">".strip_tags($reakcia[text],'<a>,<img>,<br>')."</td>


kde taham z databazy a zobrazujem reakcie ... nechapem
Zobraziť informácie o autoroviOdoslať súkromnú správu
walther
Užívateľ
Užívateľ

Založený: 24.01.2008
Príspevky: 10194
Bydlisko: Bratislava
Vek: 24

PríspevokZaslal: So 07.01.12 21:37Odpovedať s citátomNávrat hore

čo to máš za fórum?
Zobraziť informácie o autoroviOdoslať súkromnú správu
stromcek
Užívateľ
Užívateľ

Založený: 07.01.2012
Príspevky: 2

PríspevokZaslal: So 07.01.12 21:46Odpovedať s citátomNávrat hore

http://forums.macrumors.com/showthread.php?t=309221
zeby chybajuce "" ?
lebo ja ich nemam vo vela castiach kodu .... napr. strip_tags($reakcia[text])
nemam "text"
len text

moze cez toto niekto brutalne utocit na web ????
Zobraziť informácie o autoroviOdoslať súkromnú správu
stenley
Moderátor
Moderátor

Založený: 27.07.2007
Príspevky: 3776
Bydlisko: Bratislava
Vek: 27

PríspevokZaslal: Ne 08.01.12 15:38Odpovedať s citátomNávrat hore

daj si tam uvodzovky a "chybu" ti to uz nebude vypisovat

_________________
Desktop: CPU: AMD Athlon64 3000+ | MB: Biostar K8T890-A9 | VGA: NVIDIA GeForce 6200 LE 256MB | RAM: 2x 1GB A-DATA DDR 400 MHz Dual Kit | HDD: WD Caviar Blue 320GB | DVD: LG GSA-H10N | Keyboard: Chicony KU-0420 Silver/Black | Mouse: Logitech RX1000 | Zdroj: Corsair CX400 400W | CASE: DELUX DLC-MD370 Black | LCD: 20" Samsung 206BW | Repro: Teac XL-20
Notebook: ACER Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB / Intel HD Graphics | RAM: 4GB DDR3 1066 MHz | HDD: 640GB
Zobraziť informácie o autoroviOdoslať súkromnú správuICQJabber
Zobraziť príspevky z predchádzajúcich:    
Zaslať odpoveď
Nemôžete pridávať nové témy do tohto fóra.
Nemôžete odpovedať na témy v tomto fóre.
Nemôžete upravovať svoje príspevky v tomto fóre.
Nemôžete mazať svoje príspevky v tomto fóre.
Nemôžete hlasovať v tomto fóre.

Powered by phpBB 2.x.x © 2005 - 2012 PCforum, webhosting by WebSupport, edited by JanoF

SEO - optimalizácia pre vyhľadávače

Freebsd