Diskuze: Machr na PHP - antispam v diskuzi
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 17 zpráv z 17.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Když už se vám něco nelíbí tak napište co.
Tohle zrovna dělám a zkusim to udělat, jak jsi zadal.
Diskuze je můj největší nepřítel, budu se snažit to udělat, protože
si dělám i diskuzi na web. 
Může se použít i AJAX, že? 
nevím, prostě se raději zeptám, než abych něco udělal a pak bych zjistil že to nemůžu použít
Tak jsem něco zkusil napsat 
Kody: https://drive.google.com/…dkxBUDQ/view?…
On-line verze: www.leaf.moxo.cz
Zkus tam dát [link] bez uzavíracího tagu a máš po srandě - odkaz je poté vše. To teda není dořešené. Je to hodně nebezpečné. A kde je zabezpečení proti spamu? Spamujou tam normálně lidi, odkazů si tam mohu napsat kolik chci a zdemolovat ti to můžu taky.
Je nám líto, ale web, který jste právě navštívil/a, nadměrně zatěžoval webserver a byl dočasně odpojen. Zkuste web návštívit později.
Hihihihi 
Tak tedy hodnocení:
Bohužel se zúčastnili jen dva lidé, doufal jsem ve více. Alespoň mam víc
prostoru pro podrobný hodnocení.
Filip Stryk : Kódově to vůbec není špatně vymyšlené, použití
ajaxu je super. Samotná diskuze ale moc nefunguje, obzvláště ten
antispam.
V kódu sice kontroluješ počet odkazů a obrázků, ale dost nevhodným
způsobem. Rozděluješ totiž string podle mezer a kontroluješ rovnost s
'[link]' ('[img]'). To ale znamená, že
'... [link] .....[/link]'
je bráno jako odkaz, ale
'...[link].....[/link]'
už ne. A stačí aby mezera chyběla na jedné straně.
Mnohem lepší je to řešit přes substr_count - http://php.net/…tr-count.php
Délková omezení navíc nemáš nikde napsaná, takže o nich uživatel nic
neví. Upozornění mizí moc rychle a při neúspěšném odeslání přijdu o
napsaný text. Navíc nemáš ošetřené neukončené tagy.
Šimon Raichl : Tohle bylo mnohem lepší, ale ne ideální. V kódu si do
proměnných rovnou ukládáš hodnoty z pole $_GET. Co takhle nejdřív
zkontrolovat, jestli v něm něco je? Ukládání do textového souboru neni
ideální, lepší je databáze, ale jako chyba se to brát nedá.
Sice máš ošetřenej tag script, ale žádnej jinej. Přesně od toho je tu
přece htmlspecialchars. Naschvál sem tam zkusil hodit iframe (a zrovna ten je
dost nebezpečnej) a v pohodě se odeslal.
Ani jeden z výtvorů bohužel nebyl na placku. Dost jste mě tentokrát
zklamali. A to je zrovna antispam dost podstatná věc. Snad někdy příště.

Já se omlouvám, zapomněl jsem na to. Ale jsem rád, že machři na PHP
jsou často, když se to učím 
P.S. Nemohlo by být na hlavní straně odkaz na toho machra?
Ne moc lidí pročítá fórum 
Zobrazeno 17 zpráv z 17.