Odpovídáte na názor ke článku Jak blbec do diskusí přišel.
Re [96]: sysleni Petr asi mysli tak, ze si legitimni uzivatel 1000x requestne novou cookie z rootu, a po hodine budou vsechny 'platne'. Takze pokud je vystavi na webu, je to cele k nicemu. To bych resil tak jak navrhuje Kit [91], ovsem nikoli pomoci IP. Do cookie zahrnout hash USER_AGENT+SECRET by mohlo byt dostacujici - dana cookie nebude fungovat jinde nez na browseru, pro ktery byla vyslana.
Jenze me napada jina moznost jak to prorazit - dany BLBEC by si mohl requestnout 1000 cookies primo pro svuj browser, a pak jen pri zabanovani nahodit novou cookie. Otazka je, jestli takovy BLBEC co prudi v diskuzich je technicky zdatny neco takoveho vubec udelat ...
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 112 296×
Přečteno 89 773×
Přečteno 73 166×
Přečteno 58 109×
Přečteno 54 435×