Amigos, estou pedindo uma ajuda, pois fico revoltado com pessoas que dedicam seu tempo em destruir as coisa que levamos um grande tempo pra fazer.
Esses que se dizem Hacker, mas na verdade são umas pessoas bossais que não tem o que fazer e se aproveitam de saber programar um pouquino e fazem o possível pra sacanear nois programadores que ficamos as vezes dias e dias sem dormir para acabar um site e tal. Então eu não quero apenas bloquear, quero ferra eles, se alguém tiver alguma sugestão diferente por favor post.
Eis meu problema
Tenho um site que tem o mural de recados, na primeira página tem aparece as 2 últimas mensagens, em 7 dias de funcionamento do site diversas pessoas já colocaram scripts pra zuar a página, tipo redirecionar pra outras paginas, travar o site enfim, zoar meu trabalho de dias e dias.
Depois de pensar muito resolvi fazer um filtro mas um filtro que sacaneie quem qr me sacanear, como funcionaria.
_O cara entra no Mural e escreve a mensagem, a mensagem é redirecionada, pra uma pag, chamada filtro, essa pagina testa se tem algumas palavras pré estabelecidas por mim exemplo: <script>.
se tiver palavras definidas por mim (faça)
Script que fica abrindo milhares de alerts pra esse cara ficar preso na pagina por horas ou ter q reiniciar
Senão
grava no Bd Normalmente
O que eu não sei fazer é a parte de cadastrar as palavras e scripts q não quero no mural e depois fazer um script q testa e abre esses alerts q tbm não sei fazer.

Ajuda Contra Falsos Hackers
Started By Brunao, 02/10/2005, 23:43
1 reply to this topic
#1
Posted 02/10/2005, 23:43
1000 % ASP
#2
Posted 03/10/2005, 00:47
cara, pelo que você está falando algo que te ajudaria rapidamente é isso
variavel = server.htmlencode(variavel)
explicando...
se a pessoa digitar isso por exemplo
ele transformara o script em tags html...já resolveria uma uma boa parte de seus problemas, a outra dica, leia este tópico:
http://forum.wmonlin...showtopic=92287
é muito bom!
espero ter ajudado
abraços
Carlos Eduardo
variavel = server.htmlencode(variavel)
explicando...
se a pessoa digitar isso por exemplo
<script language="javascript"> alert("5 patinhus foram blablabla") </script>
ele transformara o script em tags html...já resolveria uma uma boa parte de seus problemas, a outra dica, leia este tópico:
http://forum.wmonlin...showtopic=92287
é muito bom!
espero ter ajudado
abraços
Carlos Eduardo
1 user(s) are reading this topic
0 membro(s), 1 visitante(s) e 0 membros anônimo(s)