בניית דף נחיתה

שלדג

משתמש פעיל
מנוי פרימיום
מרצה בבית פרוג
אני צריכה לעצב דף נחיתה, ומחפשת מישהו שיבנה אותו.
מדובר בדף פשוט, עם טקסט ותמונה וטופס ליצירת קשר.
הדף יאוחסן באתר של הלקוח, כך שאין צורך באחסון.

האם יש כאן מישהו שעוסק בזה ויוכל לתמחר?

תודה!
 

Shia

משתמש מקצוען
מנוי פרימיום
בוגר/תלמיד פרוג
D I G I T A L
450 ש"ח
 

wmw

משתמש פעיל
D I G I T A L
סתם מעניין אותי לכל מעצבי דפי צור קשר.
איך אתם עושים דבר כזה בלי קאפצ'ה?

הרי אני יכול לסתום לכם את המייל בשורת קוד מסכנה.
אם לא ידעתם, אפשר לכתוב קוד ג'אווה סקריפט בשורת הכתובת.
ואם אני ישים שם לולאת FOR בעלת מליון איטרציות, או יכתוב פונקציה רקורסיבית ללא יציאה, אני יפעיל את פונקציית "שלח" שלכם בצורה כזו שתיבת המייל שלכם תיסתם תוך דקות. [גם אם יש לכם ג'ימייל ריק]
הפתרון יכול לבוא ב 2 צורות
הצורה הטובה ביותר: קאפצ'ה, עם פקודת RANDOM אחרי כל שליחה
צורה עתיקה ויעילה: לא לאפשר לאותו IP לשלוח יותר מ 3 מיילים בשעה [מצריכה מסד נתונים כלשהו, ולו קובץ טקסט לשמירה, או בצורה קצת פחות טובה, שמירה בסשן]

או אולי תספרו לי איך אתם מגינים על הלקוח מילד טורקי שמשחק בסקריפטים.
 

Shia

משתמש מקצוען
מנוי פרימיום
בוגר/תלמיד פרוג
D I G I T A L
נכתב ע"י wmw;516692:
סתם מעניין אותי לכל מעצבי דפי צור קשר.
איך אתם עושים דבר כזה בלי קאפצ'ה?

הרי אני יכול לסתום לכם את המייל בשורת קוד מסכנה.
אם לא ידעתם, אפשר לכתוב קוד ג'אווה סקריפט בשורת הכתובת.
ואם אני ישים שם לולאת FOR בעלת מליון איטרציות, או יכתוב פונקציה רקורסיבית ללא יציאה, אני יפעיל את פונקציית "שלח" שלכם בצורה כזו שתיבת המייל שלכם תיסתם תוך דקות. [גם אם יש לכם ג'ימייל ריק]
הפתרון יכול לבוא ב 2 צורות
הצורה הטובה ביותר: קאפצ'ה, עם פקודת RANDOM אחרי כל שליחה
צורה עתיקה ויעילה: לא לאפשר לאותו IP לשלוח יותר מ 3 מיילים בשעה [מצריכה מסד נתונים כלשהו, ולו קובץ טקסט לשמירה, או בצורה קצת פחות טובה, שמירה בסשן]

או אולי תספרו לי איך אתם מגינים על הלקוח מילד טורקי שמשחק בסקריפטים.

א. קיים מגוון גדול של פתרונות מוכנים למטרה הזו, בפרט אם מתבססים על וורדפרס.

ב. בלי לזלזל בחשיבות עניין האבטחה, אני מציע לשים את הדברים בפרופורציות הנכונות.
כמי שמתפעל ומתחזק מספר לא מבוטל של אתרים מסוגים שונים בשנים האחרונות, אני יכול להגיד שטרם נתקלתי בהתקפה מאסיבית מהסוג שתיארת.
לכל היותר, ניתן לזהות אחוז מסויים של "פניות זבל" מטופס מקוון שאינו מוגן במנגנונים הנ"ל. לרוב מדובר בפניות ספאם בעלות אופי שיווקי. אחוז ממש קטן הוא נסיונות "הזרקת קוד" מעולם לא נתקלתי במתקפת הצפה מהסוג שתיארת.
אינני טוען שמתקפות כאלה לא קיימות, אבל כשמדובר בדף נחיתה שהוא באופן טיפוסי דף בעל אורך חיים מוגבל ובנוסף, קאפצ'ה עומדת בסתירה לאופי האינטואיטיבי של דף כזה, אינני רואה סיבה להיתפס לפאניקה מוגזמת כשמתייחסים לסוגיית האבטחה.
 

wmw

משתמש פעיל
D I G I T A L
כאחד שמתחזק מספר רב של אתרים, שלחלקם הגדול ישנו עמוד צור קשר.
נתקלתי "רק" פעם אחת בהתקפה כזו.

אבל היא הספיקה לי...
 

izzy

משתמש צעיר
D I G I T A L
מסכים לחלוטין עם WMV. אין דבר כזה להשאיר טופס פתוח. גם לחברת האחסון שלכם יש מה לומר בעניין כי השרת יכול לפול מעומס במקרים קיצוניים.
 

wmw

משתמש פעיל
D I G I T A L
דווקא לחברת האיחסון יש מה לעשות בנידון באמצעות קונפיגורציה מתאימה
 

Shia

משתמש מקצוען
מנוי פרימיום
בוגר/תלמיד פרוג
D I G I T A L
נכתב ע"י izzy;516848:
מסכים לחלוטין עם WMV. אין דבר כזה להשאיר טופס פתוח. גם לחברת האחסון שלכם יש מה לומר בעניין כי השרת יכול לפול מעומס במקרים קיצוניים.

מחילה מכבודו, אבל טופס יצירת קשר באתר שלך "אכל" פניית ג'אנק למהדרין כולל "חגכיעכגחי" בתור מספר טלפון, "גחללעעעחי" בתור פקס ו"חיעכחלדגכ" בשדה המיקוד. (את השאלה למה צריך בכלל מיקוד בטופס יצירת קשר בסיסי, נשאיר לפעם אחרת)
המייל גם הוא היה מפוברק באופן צורם.
לא נדרש קאפצ'ה או כל מבחן אחר לניטרול פניות אוטומטיות.
 

izzy

משתמש צעיר
D I G I T A L
תודה שפנית. אני מבין שאתה צריך הצעת מחיר כל שהיא :) אנו נשמח לעמוד לשירותך בלה בלה בלה...

לעניינינו, הטופס עם כל האתר הזה עומדים על הרגליים זה מספר שנים עוד מהתקופה שרוב חברי הפורום הזה אכלו בננות על עצים בכל מה שקשור לבניית אתרים ושהטפסים המורכבים שהכילו מספר שלבים וריבוי שדות עוד הרשימו מישהו.

זו גם הסיבה שאין שום מנגנון הגנה ראוי לשמו (שעובד כרגע) למניעת ספאמרים. זה שהסנדלר הולך יחף (כרגיל) לא אומר שככה אנחנו חושבים שצריך לבנות טפסים והיום בפירוש אנו חוסמים כל טופס באשר הוא.

טופס חייב הגנה בכל מקרה וישנם טכנולוגיות שונות שמונעות את הצורך בקאפצ'ה שעומד בסתירה גמורה לכללי השימושיות. קאפצ'ה יכול להבריח עשרות אחוזים מהגולשים ותלוי עד כמה הוא נודניק ולא ברור.
 

Shia

משתמש מקצוען
מנוי פרימיום
בוגר/תלמיד פרוג
D I G I T A L
אחחח...
"זכרנו את הדגה אשר נאכל במצריים חינם; את הקישואים ואת האבטיחים ואת החציר ואת הבצלים ואת הבננות. ועתה נפשנו יבשה, אין כול בלתי אל המן עינינו..."
 

wmw

משתמש פעיל
D I G I T A L
לא מזמן העברתי ללקוח אתר מחברת איחסון X לחברה Y.
בחברת X, עמוד הPHP של שליחת המייל ליצירת קשר, היה שולח לו את ההודעות כאשר מייל השולח היה אותו מייל שהפונה מילא בתיבה.
בחברת Y, כל המיילים מגיעים כאילו נשלחו מ <לא ניתן לפרסם מיילים באופן פומבי> ואין לו בכלל את מייל השולח.

אז קודם כל כמובן הוספתי שהמערכת תכניס את המייל לגוף ההודעה. ואז פניתי לחברת האיחסון
הם אמרו לי שברירת מחדל של האפאצ'י שלהם היא מחמירה בכל הנוגע למייל.
אי אפשר לשלוח מייל מרובה כתובות, ואי אפשר לשנות את שם השולח.
וכמובן, אי אפשר לשלוח יותר מדי מיילים מאותו סשן ומאותו IP.

שאלתי את הלקוח, והוא העדיף להשאיר את זה כך ולהעיף את הקאפצ'ה.
[סה"כ, במקום ללחוץ "השב" הוא לוחץ על כתובת המייל שמופיעה לו בשורה הראשונה של ההודעה {כמובן שהפכתי אותה ללינק mailTo} יותר שימושיות עם קונפיגורציה מתאימה]

עצה שלי:
תמיד תשימו בגוף ההודעה את מייל השולח מראש, לא מזיק.
 

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קכו

א שִׁיר הַמַּעֲלוֹת בְּשׁוּב יְהוָה אֶת שִׁיבַת צִיּוֹן הָיִינוּ כְּחֹלְמִים:ב אָז יִמָּלֵא שְׂחוֹק פִּינוּ וּלְשׁוֹנֵנוּ רִנָּה אָז יֹאמְרוּ בַגּוֹיִם הִגְדִּיל יְהוָה לַעֲשׂוֹת עִם אֵלֶּה:ג הִגְדִּיל יְהוָה לַעֲשׂוֹת עִמָּנוּ הָיִינוּ שְׂמֵחִים:ד שׁוּבָה יְהוָה אֶת (שבותנו) שְׁבִיתֵנוּ כַּאֲפִיקִים בַּנֶּגֶב:ה הַזֹּרְעִים בְּדִמְעָה בְּרִנָּה יִקְצֹרוּ:ו הָלוֹךְ יֵלֵךְ וּבָכֹה נֹשֵׂא מֶשֶׁךְ הַזָּרַע בֹּא יָבוֹא בְרִנָּה נֹשֵׂא אֲלֻמֹּתָיו:
נקרא  13  פעמים

לוח מודעות

למעלה