facebook twitter hatena line google mixi email
★お気に入り追加


■ このスレッドは過去ログ倉庫に格納されています

  • 1
  •  
  • 2003/08/22 02:57
考えないか?

ここまで見た
  • 48
  • 1
  • 2003/08/22 19:38
>>47
書き込み時に、code.cgiが起動するので
そっちで送ります。
例え、画像を読みこんでpackするスクリプト書かれても
記録されてる、ランダム値(2)と(3)がわからないので
コード(1)と同じコード(2)を生成するのは不可能かと。

ここまで見た
  • 49
  •  
  • 2003/08/22 19:41
見た感じcode.cgiはbbs.cgiと別個であるようだが
そうだとするとcode.cgiに投稿者がアクセスするのはbbs.cgiの処理がおわった後になるわけだが・・・


ここまで見た
  • 50
  • 1
  • 2003/08/22 19:46
>>49
code.cgiをライブラリみたいな感じでbbs.cgiから使えばいいんじゃないの?

ここまで見た
  • 51
  •  
  • 2003/08/22 19:48
連続投稿は文字数や行数を数えて±3ぐらいまでで一致したらはじいて
IP規制して数時間後に規制したIPを開放ってのはどうですか?

ここまで見た
  • 52
  • 1
  • 2003/08/22 19:55
>>51
その場合、串規制も付けないと
いくらでも突破してくるかも〜。

ここまで見た
  • 53
  •  
  • 2003/08/22 19:59
荒らしを晒しあげて懲らしめた実績を、架空でもいいから公開しておけば
プログラムレスで簡単な抑止力になるかとふと思った。

ここまで見た
  • 54
  • 1
  • 2003/08/22 20:03
>>53
ハッタリは、本物の荒らしを食いとめられるかなぁ…

ここまで見た
  • 55
  •  
  • 2003/08/22 20:08
>>53
余計燃えるやつが居ると思われ

ここまで見た
  • 56
  • 1
  • 2003/08/22 20:10
>>55
だよね。
下手な煽り入れて、神のような人が来ちゃったら
笑いながらボコボコにされると思われ。

ここまで見た
  • 57
  •  
  • 2003/08/22 21:21
2chのIDの仕組みってどんなの?
IP変わってもIDが変わらないんだったら
IP規制じゃなくてID規制にするとか

ここまで見た
  • 58
  •  
  • 2003/08/22 21:29
>>57
IP変わればID変わる
IDは・・・
$idnum = $ENV{'REMOTE_ADDR'};
$idnum =~ s/\./0/g;
$idcrypt = substr(crypt(substr($idnum,0,8),$mday), -8);
if ($iddagora > 0){
if ($iddagora == 1){
if ($in{'email'} eq ""){ $date = "$date ID:$idcrypt"; }
else { $date = "$date ID:???"; }
}
if ($iddagora == 2){$date = "$date ID:$idcrypt";}
}
こんな感じ?


ここまで見た
  • 59
  • 1
  • 2003/08/22 21:44
>>58
そんな感じ。
日付が変わってもID変わるね。

ここまで見た
  • 60
  •  
  • 2003/08/22 21:48
日付、リモートアドレス、板ID

ここまで見た
  • 61
  •  
  • 2003/08/23 01:29
レベル低い…

ここまで見た
  • 62
  •  
  • 2003/08/23 01:36
>>50
とりあえず色々とわからん
組めるなら組んでみろ
そのほうがはやそうだ
・掲示板の連結画像を元に
連結画像はcode.cgiが作るのではないのか?
code.cgiが毎回ランダムな数字をだなら連結画像を元にすることはできないのではないか
・code.cgiをライブラリ
はじめからbbs.cgiにそのルーチンだけ組み込めばいいのではないか
・書き込み時にcode.cgiが起動するのでそっちで送る
どうやってcode.cgiにpack値を送らすのか?QUERYか?
ライブラリで読み出すならそれも不可能だろう
この部分がスッポリ抜けているのではないか

ここまで見た
  • 63
  •  
  • 2003/08/23 01:42
なぁ、画像をどうこうするのが荒らし対策なのか?
もっと他に荒らしと言える行為があるんじゃないか?

ここまで見た
  • 64
  •  
  • 2003/08/23 01:43
レベル高いのはなんだ
とうとう最後までXSS放置されてたカル板か?

ここまで見た
  • 65
  •  
  • 2003/08/23 02:31
>>64
>>27に書いたぞ。

ここまで見た
  • 66
  • 1
  • 2003/08/23 02:34
>>62
>組めるなら組んでみろ
現時点で実現可能か不明なので(´∀`;)

>連結画像はcode.cgiが作るのではないのか?
code.cgiが生成した連結画像を掲示板が表示するって事です。

>はじめからbbs.cgiにそのルーチンだけ組み込めばいいのではないか
これは途中から、移植を考えたら別ファイルの方がいい気がしてきたから;

>どうやってcode.cgiにpack値を送らすのか?QUERYか?
普通に処理したら値を返せばいいんじゃないの??

>>63
具体的に言うと?

>>64
XSSって聞いた事なかったから調べたけどスタイルシート?
CSS荒らし?

ここまで見た
  • 67
  •  
  • 2003/08/23 02:39
つまりcode.cgiはどっかのディレクトリに画像を作るてことでいいのか?
code.cgi自体はContent-type:image・・・で表示しないんだな?

ここまで見た
  • 68
  • 1
  • 2003/08/23 02:40
>>67
(・∀・)ソレダ!!
説明下手でスマソ(´Д`;)

ここまで見た
  • 69
  •  
  • 2003/08/23 02:45
それならbbs.cgiで全部やらせとけていうか分ける意味ねー
ついでにpack値送る手段未だわかんねー
FORMの値以外送る手段ないだろ
それとも送るのは投稿者じゃないとかいうのか




ここまで見た
  • 70
  • 1
  • 2003/08/23 02:51
>>69
じゃあ、分けない方向で。

よくよく考えたら
やっぱり、生成され、セットされたファイル名hiddenで送らないと
どの画像をpackするか判断できないんじゃ…?(・∀・;)

ここまで見た
  • 71
  • 1
  • 2003/08/23 02:53
つーか、なんか根本的に間違ってる気がしてきた(´Д`)
入力する必要ない数字画像が掲示板に表示されてても激しく謎だし……。

ここまで見た
  • 72
  •  
  • 2003/08/23 02:54
それにはやく気付けよ
複数の人間がアクセスしたら画像が複数できることなんて予想できたことだろ

XSSttp://lovemorgue.org/xss.htmlでもみとけ

ここまで見た
  • 73
  • 1
  • 2003/08/23 02:59
>>72
記録するコード数を増やせばいいんじゃないの?
投稿時にどれかとマッチすればOk、みたいな感じで。
正規の投稿者は、今見えてる画像付きの投稿フォームで書き込むんだし。

XSSありが?
読んで来る(´∀`)

ここまで見た
  • 74
  •  
  • 2003/08/23 03:01
・・・まずは自分でいってる通り入力する必要ない画像が表示される意味を考えて教えてくれ


ここまで見た
  • 75
  • 1
  • 2003/08/23 03:08
>>74
とりあえず、数字画像以外のものを連結して貼り付けると見栄えはグッドかもしれないと思った。
いっその事、背景画像に指定しちゃうとか?毎回背景画像が謎の連結画像…嫌過ぎるな…






誰かもっと自然で効率いい荒らし対策キボンヌヽ(`Д´)ノ

ここまで見た
  • 76
  • 1
  • 2003/08/23 03:12
あー、でもhiddenで送るんだったら
別に律儀に画像を表示しなくてもいいな。

ここまで見た
  • 77
  •  
  • 2003/08/23 03:14
hiddenで送るんだったら結局意味ないのでしゅーりょー

ここまで見た
  • 78
  • 1
  • 2003/08/23 03:17
>>77
なんで?生のデータ送るわけじゃないし
読み取られてもOkじゃん?
送った後に、対象データをcryptするし。その種も記録されたランダム値だし。

ここまで見た
  • 79
  •  
  • 2003/08/23 03:19
連投スクリプトとブラウザは同じデータを送れます
連投スクリプトで読みとられて平気つーことは
ブラウザに読みとられても平気=書けないてことです

ここまで見た
  • 80
  • 1
  • 2003/08/23 03:21
>>79
あー、わかった!
俺、アフォだ(´Д`)

とりあえず画像チェックコードの改良は諦めるとして、
他の手を考えないとな(´・ω・`)

ここまで見た
  • 81
  •  
  • 2003/08/23 03:35
長々とやったが結局よーくわからんかったよ・・・

連投防ぎたかったら画像使え(ものによっては破られるしめんどいがナー)
それがイヤなら串禁しとけ(関係ない人間も多少は巻き込まれるかもナー)

ここまで見た
  • 82
  •  
  • 2003/08/23 03:58
まあツール厨くらいなら板をアプロダにかえれば回避できるぞ
マルチパートには対応してないからな

ここまで見た
  • 83
  • 1
  • 2003/08/23 04:33
>>82
なるほど。その手があったか!(゚∀゚)

ここまで見た
  • 84
  •  
  • 2003/08/24 01:55
もうネタぎれかよっ

ここまで見た
  • 85
  • 1
  • 2003/08/24 02:24
>>84
悪いな。どうしても独りだとネタが尽きるしな。
考えてはいるんだが。

ここまで見た
  • 86
  • 1
  • 2003/08/24 02:27
とりあえず、姉妹スレ?
http://pc2.2ch.net/test/read.cgi/php/991274614/l50

ここまで見た
  • 87
  •  
  • 2003/08/24 02:39
つかこの板人少ないのな・・・

ここまで見た
  • 88
  •  
  • 2003/08/24 02:57
よくぞ気付いた。
荒らし甲斐のないほど人の少ない掲示板。
それこそが究極の荒らし対策掲示板だ。

ここまで見た
  • 89
  •  
  • 2003/08/24 02:57
確かに人は多くないけど、このスレ自体が相手にされていないってのも

ここまで見た
  • 90
  •  
  • 2003/08/24 03:01
一部のスレ以外に人がいないのでは
半日以上放置して10くらいしか下がってないし

ここまで見た
  • 91
  • 1
  • 2003/08/24 03:10
人が少ないのは俺も思った。
はじめは、みんなsage進行なのかと思った。

ここまで見た
  • 92
  • 1
  • 2003/08/24 03:12
ところで、姉妹スレの

掲示板にアクセス時に
何らかの手段でコネクション張らせて、生IP抜いておいて
投稿時にそれと一致しなかったらはじく
って考えは究極の串制限だと思った。

ここまで見た
  • 93
  •  
  • 2003/08/24 03:15
コネクションはる方法が限られてるがナー

ここまで見た
  • 94
  • 1
  • 2003/08/24 03:19
>>93
抜けなかったら抜けなかったで不許可の方向で

ここまで見た
  • 95
  •  
  • 2003/08/24 03:26
いや・・・だからJAVAアプレットやら使わないとムリだから
それは>>4で否定したんじゃないのか?
つーか姉妹スレのもたぶん撃てるよ

ここまで見た
  • 96
  • 1
  • 2003/08/24 03:36
>>95
>いや・・・だからJAVAアプレットやら使わないとムリだから
JAVAアプレット以外にも
おなじみのtelnetでもいいし、メディアプレイヤーでもOEでも
ユーザーが持ってそうなアプリ起動しまくってGO!

>それは>>4で否定したんじゃないのか?
そもそも串制限自体否定してるからね
もしも串制限するんだったらって話。

>つーか姉妹スレのもたぶん撃てるよ
同意。あれだけじゃいくらでも穴あると思われ。

ここまで見た
  • 97
  •  
  • 2003/08/24 03:41
telnetて書き込む度にサーバーたてるんか・・・
しかもクライアントは書き込む度にtelnet起動させられるのか・・・
そんな鬱な板いるかっ

しかも串にアクセスさせるだけでいくらでも捏造可能・・・ナムー


ここまで見た
  • 98
  • 1
  • 2003/08/24 03:45
>>97
だめか〜

なんだか、下手に小細工すると
どんどんヘンテコな使いにくい掲示板になっていく(´Д`)

シンプルでいい方法は無いものか・・・…。

ここまで見た
  • 99
  •  
  • 2003/08/24 04:09
姉妹スレのちょっとやってみたら串使って書けたし
つか2月かよ・・・時が止まってるな

砂時計アラームタイマー
フリックゾンビ
ここまで見た

★お気に入り追加

このページを共有する
facebook twitter hatena line google mixi email
おすすめワード