[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Счетчик кликов
maax
На сайте есть счетчик ,который считает количество просмотров страницы с определенным идом,все сохраняется в бд ,сегодня с утра открываю сайт и вижу что у одной страницы кликов прибавилось аж на 9 тысяч вперед,вчера было около 50 а сегодня уже 9823 ,у остальных страниц без изменений,как так получилось подскажите?,до этого около недели ничего подобного не замечал все отлично работало
T1grOK
Может бот какой нибудь накрутил.

_____________
Mysql, Postgresql, Redis, Memcached, Unit Testing, CI, Kohana, Yii, Phalcon, Zend Framework, Joomla, Open Cart, Ymaps, VK Api
icedfox
Или бот или уязвимости искали. Смотрите логи обращений, если есть таковые.
Игорь_Vasinsky
парсят небось. чё за сайт то?

_____________
HTML, CSS (Bootstrap), JS(JQuery, ExtJS), PHP, MySQL, MSSql, Posgres, (TSql, BI OLAP, MDX), Mongo, Git, SVN, CodeIgnater, Symfony, Yii 2, JiRA, Redmine, Bitbucket, Composer, Rabbit MQ, Amazon (SQS, S3, Transcribe), Docker
maax
Игорь_Vasinsky

Не буду разглашать что за сайт),как выяснилось оказывается что пару моих знакомых уязвимости искали,через css как то обновлением страницы или как то так накрутили,еще не до конца понял как

получил только кусок их переписки)))))


Цитата
зайди
глянь просмотры

Mikhail21:38
Ты шоль на химичил

Maximka21:38
эт я ему накрутил
так что сервер захлёбывался запросами

Mikhail21:39
Так где ошибка то?

Maximka21:39
ну смотри колько там одинакового кода?
и разница у этих классов только в свойстве background
всё одинаковое можно 1 раз написать - в этом и сила css
dron4ik
небось считаешь заходи простым добавлением +1 в базу без проверок?

_____________
Ex3m.com.ua — Активный образ жизни
maax
dron4ik

Ну типо того,а как надо?
dron4ik
maax
ну нужно обезопасить себя, к примеру зажав F5 можно накрутить очень не слабо просмотры которых на самом деле нет, и банальная атака по конкретному урлу за пару минут накрутит тебе 10к просмотров, что вполне возможно у тебя и случилось.

_____________
Ex3m.com.ua — Активный образ жизни
icedfox
Цитата (maax @ 28.08.2015 - 16:34)
Ну типо того,а как надо?

Как минимум сохраняй IP, и по нему сверяй, если этот IP уже есть, учет не ведется, раз в сутки IP чисти.
Но это очень простой вариант, желательно более сложный wink.gif
maax
dron4ik

да не ,какой F5 там по клику скрипт срабатывает только и сразу же новая вкладка открывается
inpost
dron4ik
На toster.ru считают обычным F5 wink.gif Тут на форуме так же.
Хотя мне это так не нравится... ph34r.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.