Защита сайта через HTTP аутентификацию

Для того чтобы защитить свой сайт от несанкционированного доступа есть много способов: Один из них — это HTТP аутентификация. Выглядит это так: когда вы заходите в запрещенную зону, то видите обычное виндовое окошко с просьбой ввести логин и пароль.
Способов генерации таких окошек два: первый надежный и беспроблемный, второй более гибкий, но и более трудоемкий. и менее надежный. Читать далее

Борьба со спамом — обсуждаем новую идею!

Прошу принять участие в обсуждении данной темы всех причастных и просто сочувствующих. Меня например достал спам по форумам, причем я уверен на 1000%, что он автоматический. Думаю поставить новую капчу, где нужно будет повернуть картинки на нужный угол, да никак не найду добротный пример — видел у кого-то в блоге да никак не могу вспомнить. Походу размышлений у меня родились вот какие идеи:

1) Вешать на body событие onmouseover функцию, которая будет создавать через dom скрытое поле с уникальным именем и значением которое мы проверяем уже после отправки сообщения. Благо выполнять js роботы еще не научились.

2) Тоже самое, но повесить данное событие на кнопку отправки сообщения, что будет еще правильней.

Этими двумя вещами мы во-первых не создаем неудобств пользователю, во-вторых создаем сложности роботам. возможно по этому принципу устроена проверка типа «поставьте галочку, если не робот», возможно, но эта идея пришла мне только что. Хотелось бы услышать комментарии соображения по этому поводу?!

Чтобы мысли за игрой в снукер приходили только правильные, нужно бильярдные столы покупать качественные.

Определение IP в обход anonymouse.org

Предыстория
У моего товарища, с которым мы выпили много водки учились в одной школе, и выросли в одном городе, есть сайт и форум(я кстати его гордый совладелец), посвященный моему любимому городу Волковыску, соавтором которого я тоже являюсь. Один из разделов этого сайта — форум Волковыска.

Так вот, повадился один казёл конкурент вначале спамить форум, а потом и вообще нащупал уязвимость в движке форума, который сделан на phpBB 3, и стал хозяйничать в админке: удалять сообщения, менять пользователям пароли и заходить под их аккаунтами, следовательно, читать личку. Первым делом я посоветовал защитить админку при помощи .htpassword, но перед этим надо было узнать IP пользователя, который так некрасиво поступил.
Читать далее