13159: > Jó kérdések. A webszerver
Apache, arra kéne értelemszerűen
valami, de gőzöm nincs egyelőre, mik
> vannak. Tippeket gyűjtök
Tehat akkor tudsz alkalmazast futtatni a webszerveren.
Gondolom linux. Arra eleg konnyen talalsz kapcsa
generator alkalmazast.
> A lenti tippek nem rosszak, bár arra is
gondolni kell, hogy a júzernek egy öles
formot kell kitöltenie
Szerintem egy szinonimat beklikkelni, vagy egy
haromjegyu szamot berini nem nagy megeroltetes, foleg
nem egy oles form vegen :) . Arra figyeljetek, hogy
egy formot csak egyszer lehessen elkuldeni, kulonben
brute force torheto lesz a dolog...
> Hogy ki áll rá egy formra, az jó
kérdés.
>... a kapcsák és a
törhetőségük mostanában
húzótémák.
Mindegyik torheto (ahogy szinte minden biztonsagi
rendszer), ezrt kell szamitasba venni, hogy milyen
erteket vedesz vele. Egy blognal siman jo a szinonima
bekattintas, mert nem eri meg egy rendszer toresevel
faradozni.
Amugy az is erdekes kerdes, hogy vajon a botok
futtatnak-e mar javascriptet (elvileg
megcsinalhattak). Mert azzal megint lehet trukkozni.
Szoktak olyat is csinalni, hogy CSS-sel elrejtett (nem
type=hidden!) form mezot is beraknak, es esetleg melle
irjak, hogy na ide ne irj be semmit.
Olyannal is lehet probalkozni, hogy ekezet nelkul
generalod le ekezetes szavakhoz a kepet, aztan
ekezettel varod a beirast. Az idegenszivu botok meg
fogjak szivni, de itthon aki akar megintcsak
felkeszulhet ra (mivel nem lehet ketertelmu a
megoldas...)