Hallo zusammen.
Ich habe folgendes Problem:
Eingeloggter user kann bei Bilder Kommentare schreiben. Das ganze wird per ajax an den Server geschickt. Soweit klappt das auch ganz gut. Nur habe ich nun das Problem das wenn jemand die Datei kennt dört einfach direkt per Browser oder gar Script Spamen könnte bzw. die Datenbank mit Inserts quälen. Nun suche ich ein effektiver schutz, dagegen. Eine idee wäre es einfach nur ein kommentar pro X Sekunden zu erlauben, also beim setzen des letzten kommentars einfach die aktuelle Zeit in die Session zu schreiben und jeweils beim Posten zu checken. Dies schützt bestimmt indirekt auch. Notfals könnte man noch eine Sperre machen das man max X Kommentare pro Bild und Minute einfügen könnte.
Nur denke ich das jenach dem wenn jemand nur "ok" oder so schreibt jenach dem schon nach wenigen Sekunden wieder ein Kommentar abgeben will. Daher suche ich nach einer anderen lösung. Ein Capatcha kommt nicht in frage, das wäre für den User zu mühsam.
Ein gleicher schutz suche ich für das Login ansich, da nicht direkt zum Spamen sondern das man sich nicht über ein Programm bzw. eine andere php seite einloggen kann, quasi Bots auszusperren. Gibt es da irgend eine möglichkeit?
Ich habe folgendes Problem:
Eingeloggter user kann bei Bilder Kommentare schreiben. Das ganze wird per ajax an den Server geschickt. Soweit klappt das auch ganz gut. Nur habe ich nun das Problem das wenn jemand die Datei kennt dört einfach direkt per Browser oder gar Script Spamen könnte bzw. die Datenbank mit Inserts quälen. Nun suche ich ein effektiver schutz, dagegen. Eine idee wäre es einfach nur ein kommentar pro X Sekunden zu erlauben, also beim setzen des letzten kommentars einfach die aktuelle Zeit in die Session zu schreiben und jeweils beim Posten zu checken. Dies schützt bestimmt indirekt auch. Notfals könnte man noch eine Sperre machen das man max X Kommentare pro Bild und Minute einfügen könnte.
Nur denke ich das jenach dem wenn jemand nur "ok" oder so schreibt jenach dem schon nach wenigen Sekunden wieder ein Kommentar abgeben will. Daher suche ich nach einer anderen lösung. Ein Capatcha kommt nicht in frage, das wäre für den User zu mühsam.
Ein gleicher schutz suche ich für das Login ansich, da nicht direkt zum Spamen sondern das man sich nicht über ein Programm bzw. eine andere php seite einloggen kann, quasi Bots auszusperren. Gibt es da irgend eine möglichkeit?