Punyu Net † Index | Information | Atelier | Link | Mail
PHP script | OnlineDVDrental Search
『TSUTAYA DISCAS』インターネットでいつでもDVD・CD・漫画レンタル!
時間のないサイト運営者リング

<<2008/12

010203040506
07080910111213
14151617181920
21222324252627
28293031


リ ス ト 表 示

キャラアニ.com




あなたのホームページ・メールマガジンに広告を載せてみませんか?成功報酬型で広告費を支払うエーハチネットがおすすめ。


Category:Index/トピックス/POTI-board (Total 6 items)
≪ 6 | 1-5

= トピックス一覧 =
PHPスクリプト | POTI-board

■ POTI-board v1.33b1 リリースノート 2008/12/12(金) 10:30
[トピックス/POTI-board]

パム対策を施してみたテスト版 POTI-board v1.33b1 のリリースノートでぃす。

  ・12月08日15時半頃公開(lot.081208


い間放置してて申し訳ない。
2005年後半頃からスパムが多くなってきたので対策をいろいろ試していたけど、ある程度除外できてるみたいなので公開する事にしました。


【追加】

(1) テンポラリ内の総容量をチェックして古いファイルを削除する機能を追加

(2) コメント内にURL(http)を書ける回数を規制。設定数を超えたら投稿エラー

(3) コメント内のURL(http)がどの国なのかで規制。規制対象国だったら投稿エラー

(4) スパムチェック機能を追加
  ・規制対象外リストでチェックしないホストを設定可能
  ・Refererを返さないホストは規制
  ・ちゃんとしたIPが取得できないホストは規制
  ・逆引きできないホスト規制
  ・正引きと逆引きが矛盾しているホストは規制
  ・IP割当国がJP以外は規制
  ・公開プロキシ規制
  ※外部にあるブラックリストを参照するので重たくなります


【修正】

(5) レス先が無い投稿はエラーにする


【おまけ】

(6) IPまたはホスト名からIP割当国・ブラックリスト・ポートのチェックをする iphost_chk.php を同封
 ※単独で動く簡単なチェックスクリプトです

... 続きはこちら


[ このエントリへはコメント出来ません ]

■ POTI-board v1.32 リリースノート 2005/06/03(金) 11:00
[トピックス/POTI-board]

近増えた、ひぐらしやら著作権の侵害やらの荒らし。ちょうど、うちにも来たので調査してみたところ、ある程度対応できそうなので対応してみた。というわけで、POTI-board v1.32 のリリースノートでぃす。

  ・6月2日19時頃公開(lot.050602


ちにも荒らしが来て気付いたのだが、この荒らしの事を知る前に見つけた画像アップperlを改良しての犯行っぽい。
念の為にダウンロードしてそのperlをみたときは「一応アップできるよ」くらいのスクリプトで気にしてはいなかったが、今回の荒らしはこれを実用できるように改良したものを使っているらしいですね。


で。「バグ利用にて配信」と荒らしの内容にあるが、どちらかというと仕様の甘さを突いた方法での犯行です。


以下が犯行の方法。

(1) 送信する画像があるフォルダからランダムに画像を選び、picpost.phpにPaintBBSのヘッダー情報を付けて送信。このとき、proxyとUAのリストからランダムでそれぞれを偽装。

(2) potiboard.php?mode=piccom&stime=******にアクセスし、<option>タグのvalueを取得。このときクッキーも取得する。

(3) あとは取得情報を使い、お絵かき画像を偽って送信。このときも、proxyとUAを偽装しているっぽい。


ここで問題になるのが、picpost.phpに画像を送信しているところ。
これは、picpost.phpがアプレットからのデータしか受け取らないのを想定して画像のチェックをしてないところを突いた方法である。

他にも、proxyリストからIPを偽装することにより、連続及び二重投稿のチェックをすり抜けている。

ただ、間抜けな事に『未承諾広告』などの固有語句を毎回使ってるので、それを拒絶文字列に指定するだけで対処できたりする。


でも、解決策にはならないので先程の問題を踏まえて以下の仕様変更を行った。

... 続きはこちら


[ このエントリへはコメント出来ません ]

■ v1.31でv1.3b4のテンプレートを使う方法 2005/02/27(日) 20:40
[トピックス/POTI-board]

確には、v1.3b4のテンプレートをそのままにv1.31を使用する方法。


... 続きはこちら


[ このエントリへはコメント出来ません ]

■ POTI-board v1.31 リリースノート 2005/02/27(日) 20:40
[トピックス/POTI-board]

くなりましたが POTI-board v1.31 のリリースノートでぃす。

  ・2月14日17時頃公開(lot.050214


... 続きはこちら


[ このエントリへはコメント出来ません ]

■ POTI-board v1.30 2005/01/20(木) 23:00
[トピックス/POTI-board]

POTI-boardの新バージョン v1.30 を公開!!

  ・1月14日23時頃公開(lot.050114

  ・その後、不具合が見つかったので1月17日18時頃に修正(lot.050117


... 続きはこちら
[訂正] 2005/01/20 23:00
[追記] 2005/01/19 21:30


[ このエントリへはコメント出来ません ]

Category:Index/トピックス/POTI-board (Total 6 items)
≪ 6 | 1-5

Copyright(C) 1999-2024 SakaQ. All rights reserved.
Powered by rNote 0.9.6
Index | Information | Atelier | Link | Mail
PHP script | OnlineDVDrental Search