Visualizzazione dei risultati da 1 a 7 su 7

Hybrid View

  1. #1
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    io metterei il captcha dopo 3 e il blocco dopo 5
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  2. #2
    Perfetto ma il blocco dopo 5 tentativi falliti non potrebbe dare modo ad un eventuale bot di distruggere del tutto il login del sito per tutti gli utenti iscritti o comunque creare disagio ad alcuni?
    Se controllo e metto un captcha basandomi sull'ip non c'è rischio che il bot cambi e si proxy l'ip ogni 3 tentativi per non cadere nel codice captcha? (recaptcha) Google ha una blacklist aggiornata che non permette di fare ciò o devo studiare un metodo effettivo io?
    Quote Originariamente inviata da ciro78 Visualizza il messaggio
    io metterei il captcha dopo 3 e il blocco dopo 5

  3. #3
    Moderatore di Javascript L'avatar di ciro78
    Registrato dal
    Sep 2000
    residenza
    Napoli
    Messaggi
    8,514
    Quote Originariamente inviata da cistoverosi Visualizza il messaggio
    Perfetto ma il blocco dopo 5 tentativi falliti non potrebbe dare modo ad un eventuale bot di distruggere del tutto il login del sito per tutti gli utenti iscritti o comunque creare disagio ad alcuni?
    Se controllo e metto un captcha basandomi sull'ip non c'è rischio che il bot cambi e si proxy l'ip ogni 3 tentativi per non cadere nel codice captcha? (recaptcha) Google ha una blacklist aggiornata che non permette di fare ciò o devo studiare un metodo effettivo io?
    blocchi il login da quell ip. non blocchi il login
    Ciro Marotta - Programmatore JAVA - PHP
    Preferisco un fallimento alle mie condizioni che un successo alle condizioni altrui.


  4. #4
    ah ok intendevi bloccare l'ip, avevo capito altro.
    Ma bloccando l'ip non c'è il rischio che semplicemente il bot si proxy con un altro ip continuando incontrastato il suo brute force?
    Basterebbe che il bot oltre che essere specializzato nell'attaccare un form sia anche in grado di cambiare il suo ip dopo tot tentativi.
    Quote Originariamente inviata da ciro78 Visualizza il messaggio
    blocchi il login da quell ip. non blocchi il login

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.