Ver Mensaje Individual
  #3 (permalink)  
Antiguo 22/09/2011, 09:14
felpuli
 
Fecha de Ingreso: septiembre-2011
Mensajes: 2
Antigüedad: 13 años, 2 meses
Puntos: 0
Respuesta: me atacaron el sitio? MySQL creo muchas filas erroneas

Muchas gracias por la respuesta!
Lo rasisisisisimo es eso.. el END esta mucho antes del include (el include llama al archivo que hace la inserción en la tabla de visitas)...
De hecho intenté ingresar yo una URL con un ID que no existiera, o con esos mismos "RAROS" que encontré y no pude.
Hizo el END, mostró el mensaje de ERROR correspondiente y NO guardo mi visita.

Tampoco puede solicitar el archivo que hace la insercion de manera aislada: primero porque deberia adivinar en que carpeta está, el nombre del archivo, las variables... Y ademas el archivo independiente NO llama a la funcion que conecta a la BD, asique no funciona si no esta dentro del archivo accesible por el usuario.

No entiendo qué, quién o cómo lo hizo. Estoy desconcertado Y PREOCUPADO :(

Voy a revisar el código a ver si puedo evitar el uso de la URL, o agregarle más seguridad de alguna forma, pero la verdad no se como hizo eso... Yo siendo el programador del sitio entero no puedo hacerlo, sabiendo los nombres de las variables, etc (Igual no significa nada eso :P)

Sino se me ocurre usar sesiones e ir guardando el historial del visitante dentro del sitio, y dependiendo de qué página venga mostrar o no el contenido.

Imaginate que POST no puedo usar, porque llega al artículo navegando por el sitio, como si fuera este foro... Uno no puede entrar al POST si no es por link o porque viene navegando los temas...

Hay alguna manera de limitar la cantidad de páginas que visita un usuario/IP?
Sobre todo en relación al tiempo, por ejemplo si un visitante visita 40 paginas en 1 minuto es bastante sospechoso... Bloquearlo un rato, no se.. Alguna idea?

GRACIAS!!!

Última edición por felpuli; 22/09/2011 a las 09:20