30-09-2020, 01:16
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
ב ads.txt יש רק מזהים ייחודיים של מפרסמים, לא קוד.
אם אתה דואג מדברים שאנשים זוממים, אז לדעתי אתה בהחלט צריך לדאוג יותר מתוכן דינאמי שאתה מקבל בדפי HTML, שם ניתן לגנוב עוגיות של המשתמשים שלך, וכיוצ"ב. רצוי לשים דברים כאלה על סאבדומיין אחר שמנותק מבחינה טכנית משאר העוגיות שבאתר, ואם זה אפשרי כלכלית, הייתי אפילו אומר דומיין אחרי לגמרי (כי עם עוגיות בהחלט אפשר לפשל... ואז יום אחד אתה מגלה אנשים זרים בממשק הניהול שלך), כגון נניח אם האתר שלך הוא domain.com אז domain-games.com. ואז הם הלכה למעשה שני אתרים נפרדים לחלוטין. אגב, כל זה נכון גם אם אותו אדם לא זומם שום דבר - תמיד יכול להיות שם קוד לא מאובטח אפילו בשוגג, שמישהו יכול לנצל. וראה: https://en.wikipedia.org/wiki/Same-origin_policy (וגם XSS שהזכרתי קודם. ו CSRF)
|