Re [96]: sysleni Petr asi mysli tak, ze si legitimni uzivatel 1000x requestne novou cookie z rootu, a po hodine budou vsechny 'platne'. Takze pokud je vystavi na webu, je to cele k nicemu. To bych resil tak jak navrhuje Kit [91], ovsem nikoli pomoci IP. Do cookie zahrnout hash USER_AGENT+SECRET by mohlo byt dostacujici - dana cookie nebude fungovat jinde nez na browseru, pro ktery byla vyslana.
Jenze me napada jina moznost jak to prorazit - dany BLBEC by si mohl requestnout 1000 cookies primo pro svuj browser, a pak jen pri zabanovani nahodit novou cookie. Otazka je, jestli takovy BLBEC co prudi v diskuzich je technicky zdatny neco takoveho vubec udelat ...
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 82 770×
Přečteno 80 892×
Přečteno 60 649×
Přečteno 55 236×
Přečteno 49 314×