Vinnaren i pepparkakshustävlingen!
2020-10-22, 21:19
  #1
Medlem
orco2s avatar
Hej har letat efter ett script där man kan lägga in bilder,text,länkar mm på ett oändligt klotterplank som växer med antalet inlägg, typ miljondollarpages fast bättre o större. någon som sett något liknande?
Citera
2020-10-22, 22:10
  #2
Medlem
BosseRingholms avatar
Absolut, sånt var populärt att byggga för drygt 10 år sedan. Har själv byggt liknande, men har inte kvar kod tror jag.

Sök på Google!
Citera
2020-10-22, 22:58
  #3
Medlem
NaZdravis avatar
Om syftet bara är att posta inlägg så är det enkelt att skriva själv.
Låter som en perfekt plattform för en massa spam och skit i alla fall.
Citera
2020-10-22, 23:20
  #4
Medlem
BosseRingholms avatar
Citat:
Ursprungligen postat av NaZdravi
Låter som en perfekt plattform för en massa spam och skit i alla fall.
Japp, sätter man inte någon form av captcha/loginkrav så kommer det svämmas över av botar. Detta har jag märkt av egen erfarenhet.

Också extremt viktigt att säkra input/output så att inte någon kan skicka in skadlig kod.
Citera
2020-10-22, 23:26
  #5
Medlem
NaZdravis avatar
Citat:
Ursprungligen postat av BosseRingholm
Japp, sätter man inte någon form av captcha/loginkrav så kommer det svämmas över av botar. Detta har jag märkt av egen erfarenhet.

Också extremt viktigt att säkra input/output så att inte någon kan skicka in skadlig kod.
Ett under att mina första sidor inte blev utsatta för XSS och dyl.
När man är ny vill man bara att saker ska funka, allt är skrivet procedural och är en enda röra, och förmodligen en it-säkerhetsexperts värsta mardröm

Har bara fått lite reklamspam i de input-fält jag haft öppna.

Med prepared statements och sanerad/filtrerad post-data är man någorlunda safe i alla fall.
Citera
2020-10-23, 13:57
  #6
Medlem
SKetchers avatar
Citat:
Ursprungligen postat av NaZdravi
Ett under att mina första sidor inte blev utsatta för XSS och dyl.
När man är ny vill man bara att saker ska funka, allt är skrivet procedural och är en enda röra, och förmodligen en it-säkerhetsexperts värsta mardröm

Har bara fått lite reklamspam i de input-fält jag haft öppna.

Med prepared statements och sanerad/filtrerad post-data är man någorlunda safe i alla fall.

Skippa statisk html och kör javascript för input så slipper du 99.9% av bottarna.

En intressant funktion vore att köra en stor <canvas> för att tillåta penseldrag och liknande.
Citera
2020-10-23, 14:08
  #7
Medlem
NaZdravis avatar
Citat:
Ursprungligen postat av SKetcher
Skippa statisk html och kör javascript för input så slipper du 99.9% av bottarna.

En intressant funktion vore att köra en stor <canvas> för att tillåta penseldrag och liknande.
Hur menar du?
Input-validering gör man ju aldrig med enbart JS iaf.
Citera
2020-10-23, 14:20
  #8
Medlem
SKetchers avatar
Citat:
Ursprungligen postat av NaZdravi
Hur menar du?
Input-validering gör man ju aldrig med enbart JS iaf.
Nej, innan någon data skickas alls.

Robotar har sällan javascript aktiverat, så om man bygger bitar av html och sådant via browsern vid load så kan de inte ens spamma från första början.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback