За последние 24 часа нас посетили 15157 программистов и 1671 робот. Сейчас ищут 978 программистов ...

Защита PHP от AJAX скрипта, напрямую?

Тема в разделе "PHP для новичков", создана пользователем artur89, 6 авг 2016.

  1. artur89

    artur89 Активный пользователь

    С нами с:
    22 сен 2011
    Сообщения:
    4
    Симпатии:
    0
    Подскажите как максимально просто и грамотно защитить php скрипт, который в свою очередь вызывает AJAX функция запросом. Защита нужна от DDOS атак, чтобы человек не написал робота который будет дергать этот AJAX постоянно.

    Самое первое что пришло в голову это проверка на параметры сессии. Но никто не мешает ему залогиниться на сайте получить все эти параметры и уже начинать атаку.

    Подскажите пожалуйста действенный метод если знаете?

    И есть ли вариант спрятать само имя этого php файла из функции javascript??
     
  2. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.227
    Симпатии:
    1.714
    Адрес:
    Молдова, г.Кишинёв
    Обычно самая хорошая защита, это брать деньги за вызов скрипта, пусть пополнит баланс и за вызов списывается с него.

    Браузер запрещает с других сайтов запрашивать ajax на другой сайт, если на том конечном нет разрешения.

    cloudflare, qrator и другие компании которые защищают от DDOS атак имея много миллионное оборудование.
     
  3. mahmuzar

    mahmuzar Старожил

    С нами с:
    6 апр 2012
    Сообщения:
    4.631
    Симпатии:
    425
    Адрес:
    РД, г. Махачкала.
    Бороться с DDOS надо на уровне сервера если я не ошибаюсь.
     
  4. MouseZver

    MouseZver Суперстар

    С нами с:
    1 апр 2013
    Сообщения:
    7.819
    Симпатии:
    1.333
    Адрес:
    Лень
    правильно мыслишь, + использовать PDO prepare на всякий случай
     
  5. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    @MAN_IFE_ST а чем это от доса спасёт?
     
  6. askanim

    askanim Старожил

    С нами с:
    7 апр 2016
    Сообщения:
    2.201
    Симпатии:
    166
    Адрес:
    GABRIEL
    @Ganzal
    :D
     
  7. MouseZver

    MouseZver Суперстар

    С нами с:
    1 апр 2013
    Сообщения:
    7.819
    Симпатии:
    1.333
    Адрес:
    Лень
    ошибся, от иньекций спасет
     
    denis01 нравится это.
  8. askanim

    askanim Старожил

    С нами с:
    7 апр 2016
    Сообщения:
    2.201
    Симпатии:
    166
    Адрес:
    GABRIEL
    Мощное оборудование... Вовремя отследить дос атаку
    --- Добавлено ---
    @artur89 https://xakep.ru/2012/12/29/16-antiddos-recipes/