推 BDN:辛苦了^^".... 01/11 14:30
: 剛剛跟水前板主討論了一下,他提醒我要特別注意這一方面的安全性問題,所以如果
: 要重新開放離線查碼,我得想想要怎麼樣避免這類事情重覆發生。第一個想法是限定
: 某一個 ip 如果在兩個小時內離線查碼超過300次,就把這個 ip ban 掉。各位幫我
: 想個主意吧!
我剛剛改寫了程式,加入了一點點的保護措施,原則上就是除了
Firefox toolbar 查碼之外,離線查碼會被 re-direct 到查碼首頁。
在此我也感謝 BDN,他讓我有機會重新審視這一段程式碼,讓我們的
網站變得安全多了。最了不起的是,BDN 肯承認錯誤,並且出來道歉,
這份誠實與勇氣令我很感動 :)
祝你順利學習嘸蝦米,也多多來參與討論喔!
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 61.62.14.49