Size: a a a

Laravel Framework Russian Community

2021 January 10

Э

Элин in Laravel Framework Russian Community
Большое тебе спасибо, дружище!
источник

Э

Элин in Laravel Framework Russian Community
А вот ты лично сам, чтобы выбрал и почему?
источник

Э

Элин in Laravel Framework Russian Community
Поделись своими взглядами, пожалуйста
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
Оно не актуально
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
Время фиксится автокомплитом браузера, ибо половину нынче он сам заполнять умеет
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
Скрытое поле не подходит, т.к. боты юзают фантом.жс или прочее
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
Обфускация - тоже самое
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
Блокировка UA - тоже самое
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
"ловушка" вполне может прокатить
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
всё остальное тоже самое - не актуально
источник

s

s4b0t in Laravel Framework Russian Community
Элин
А вот ты лично сам, чтобы выбрал и почему?
Компромис цели и средства.

Когда-то давно добавлял простой honeypot и помогало, Боты определяли двигло сайта и автоматом слали в штатные формы.

а так в основном на всех сервисах либо Oauth либо подтверждение регистрации по email или sms (пользователь не создаётся пока почта не подтверждена).
источник

Э

Элин in Laravel Framework Russian Community
Если сейчас запущу без капчи и других доп защит, обойдусь только теми, что есть в самой коробке ларавель... что скажете? Я так понял, что ничего страшного
источник

Э

Элин in Laravel Framework Russian Community
s4b0t
Компромис цели и средства.

Когда-то давно добавлял простой honeypot и помогало, Боты определяли двигло сайта и автоматом слали в штатные формы.

а так в основном на всех сервисах либо Oauth либо подтверждение регистрации по email или sms (пользователь не создаётся пока почта не подтверждена).
Да, хорошая идея!
источник

Э

Элин in Laravel Framework Russian Community
@SerafimArts мдэ))
источник

A

Andrew in Laravel Framework Russian Community
Kirill Nesmeyanov
"ловушка" вполне может прокатить
используем puppeteer и ловушки тоже в топку
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
они в топку только тогда, когда специально ожидают
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
а так...
источник

KN

Kirill Nesmeyanov in Laravel Framework Russian Community
*опять намекаю про неуловимого Джо*
источник

A

Andrew in Laravel Framework Russian Community
единственную достойную защиту я встречал, когда хозяин сайта пользовался файрволом от компании которая предоставляла услуги анти ddos
источник

Э

Элин in Laravel Framework Russian Community
Можно throttle поменять до 5-10. На самом деле думаю, что этого на начальном этапе вполне хватит. Чтобы сделать атаку, написать фейкер скрипт, нужно найти уйму куки. Сложно короче.
источник