• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Счетчик посещений

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
Всем привет!
Кто-то пробовал писать счетчик посещений?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
вопрос не в написании, а в том - как считать
-гадить куками по всем местам клиента - некошерно
-считать айПи недостоверно
-браузеры + айПи - тоже слабовато
-запускать спайварь на клиенте - можно огрести ;)
 

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
вопрос не в написании, а в том - как считать
-гадить куками по всем местам клиента - некошерно
-считать айПи недостоверно
-браузеры + айПи - тоже слабовато
-запускать спайварь на клиенте - можно огрести ;)
Ну IP вполне достаточно было бы. С интервалом в час
 

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
Вопрос - как получить IP пользователя и занести его в базу... :)
Можно ли получить IP пользователя из сессии сервера? как на PHP
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
сморим Table of CGI variable names
Remote_Addr
в информации от проксей - тоже есть поле (если за проксями и они не анонимные), название не помню
тока ценность такой инфы мала
 

NetWood

Lotus Team
17.04.2008
545
93
BIT
8
Не есть гуд. Даже совсем не айс. Например, у вас перед Домино стоит nginx, тогда комбинация
Remote_Host HTTP_X_REAL_IP HTTP_X_FORWARDED_FOR. Какой-то из них стрельнет.

Старый добрый каунтер. . Можно с шашечками и рюшечками.
Сама база
Нефиг тут Xpage.
 

NickProstoNick

Статус как статус :)
Lotus Team
22.08.2008
1 851
27
BIT
0
lmike
Какой-то совсем не интуитивный счетчик
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!