Diskuze: DB desgin+funkcionalita proti brute-force
V předchozím kvízu, Online test znalostí SQL a databází, jsme si ověřili nabyté zkušenosti z kurzu.
Zobrazeno 4 zpráv z 4.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |
V předchozím kvízu, Online test znalostí SQL a databází, jsme si ověřili nabyté zkušenosti z kurzu.


Ahoj, těžko říci co je správné. A až praxe často ukazuje, že
některá řešení jsou lepší než jiná.... Osobně bych zkusil použít jen
jednu tabulku a přidal ban status pro každý pokus, který ban stav
vyvolá..
Pokud poslední pokus/nejmladší záznam má stav ban a od posledního pokusu
neuběhlo více jak tebou zmiňovaný den, stav ban trvá, v opačném
případě se nebere v potaz...
lze pak jednoduchým dotazem zjistit zda takový záznam pro daného uživatele
vůbec existuje
snad je to srozumitelné 
V obou tech tabulkach chybi id uzivatele.
Pokud uzivatel neexistuje, bud zrusil ucet nebo nekde nastala chyba. To by si
mel zkontrolovat admin, treba pri nalogovani mu to vypise podobne pripady. Pro
ban script je to ignorovany radek.
Take se muze stat, ze zabanovany uzivatel zrusi ucet. Nebo se o to pokusi nejakym vlastnim scriptem. Nebo se muze stat, ze pred banem zrusi ucet. Coz je u chatu dost neprijemne, kdyz tam skodic-spammer otravuje a nedostane ban, protoze uz neexistuje. Ale tam se to resi pres IP.
Nevim, zda 8 pokusu je dost. V extremnich pripadech mam i 5 a vic. Ale po 4
to vetsinou vzdam a zacnu prohledavat zdroje, kde bych mohl mit heslo poznacene

k tomu co psal Peter Mlich, dodavam .....
kdyz nevis, co dat do tabulky, tak na to jdi od konce (pristup prevzaty z test driven development / code first)
napis si v php asoc. pole vyplnene testovacimi daty s policky pro vyhodnoceni potencialniho utoku a rovnou si napis kod, ktery nad tim polem bude behat a vyhodnocovat utoky.
nebo klidne pole poli ... tj. tabulka radku, jakoby jsi ji mel vysledek db dotazu uz v phpcku.
az uvidis, jak ti krasne vsechno funguje nad testovacimi daty v php, tak zacni rozhazovat policka z testovaciho pole jako sloupce do tabulek.
neni to postup automaticky ... je stale treba popremyslet, co do ktere tabulky
ale dava to pohled z opacne strany a pomaha to tak v rozhodovani pri navrhu databaze
uvidis sam, jestli te tenhle postup chytne nebo odradi 
Zobrazeno 4 zpráv z 4.