Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.86/7: Рейтинг темы: голосов - 7, средняя оценка - 4.86
12 / 2 / 2
Регистрация: 16.06.2017
Сообщений: 532
1

Как защититься от накрутки баланса на сайте?

20.02.2018, 07:51. Показов 1386. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Всем привет! У меня есть сайт связанный с финансами. Есть пополнения и выплаты. Как-то зашёл на сайт и вижу на статистике выплату. Проверил, и понял этот пользователь накрутил баланс. Дыру, через который он накрутил баланс, я закрыл, но хочу быть уверен, что больше того не будет.
Вопрос: Как узнать накутку баланса? Можно ли создать код, который определяет резкое повышение баланса и т.п.
Я в программировании новичок, поэтому был бы рад к примерам.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.02.2018, 07:51
Ответы с готовыми решениями:

Предотвращение накрутки голосов на сайте
Ребят, всем доброго времени суток! Помогите или подскажите в сл. проблеме.Разрабатываю веб сайт...

При пополнении баланса комиссия на сайте
будет ли процент идти на кошелек создателя сайта или просто будет высчитываться процент и будет...

Вывод баланса на php сайте из sql
Подскажите пожалуйста: Как сделать вывод баланса пользователя на сайте, который записан в sql...

Пополнение баланса на сайте (yandex деньги)
Доброе времени суток, уважаемые форумчане. По задаче необходимо реализовать пополнение баланса на...

5
Эксперт PHP
5753 / 4133 / 1507
Регистрация: 06.01.2011
Сообщений: 11,276
20.02.2018, 18:49 2
Каким образом баланс увеличивается? Если по каким-то щелчкам по сайту, то вряд ли что-то отследите. Надо полностью знать Ваше приложение, чтобы сказать точно.

Как вариант, можно при выводе крупных сумм требовать от Вас, как администратора, подтверждения.
0
12 / 2 / 2
Регистрация: 16.06.2017
Сообщений: 532
20.02.2018, 18:59  [ТС] 3
Каким образом баланс увеличивается? Если по каким-то щелчкам по сайту, то вряд ли что-то отследите.
Баланс увеличивается на 0.01-0.02 минимум каждый час, не меньше.
Можно ли определить, если баланс резко увеличится, то например заблокировать?
0
Эксперт PHP
5753 / 4133 / 1507
Регистрация: 06.01.2011
Сообщений: 11,276
20.02.2018, 19:13 4
Нельзя. Если злоумышленник имеет доступ к Вашей БД, то никак.

А он точно имеет доступ, раз Вы говорите:
Цитата Сообщение от Риназ Посмотреть сообщение
Баланс увеличивается на 0.01-0.02 минимум каждый час
Значит злоумышленник через скрипт просто так накрутить не может.
0
12 / 2 / 2
Регистрация: 16.06.2017
Сообщений: 532
20.02.2018, 19:33  [ТС] 5
Баланс можно накрутить не только через БД, но и через админ панель.
Но дапустим хакер получил доступ к БД. Можно например сделать 2 или более столбца и если измениться не все сразу, а только 1(в ручную можно изменить столбцы по отдельности), то заблокировать пользователя, у которого накутили баланс. Можно такое сделать?
0
Software Developer
287 / 247 / 52
Регистрация: 23.09.2014
Сообщений: 823
20.02.2018, 22:31 6
Цитата Сообщение от Риназ Посмотреть сообщение
У меня есть сайт связанный с финансами
Цитата Сообщение от Риназ Посмотреть сообщение
Я в программировании новичок
У меня для Вас плохие новости.
0
20.02.2018, 22:31
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.02.2018, 22:31
Помогаю со студенческими работами здесь

Как защититься от перехвата запросов проги к БД (расположенной на сайте)?
Пишу прогу, которая ведет обмен с БД на сайте (используя GET) По всей видимости, пользователь,...

Как защититься от помех
Есть девайсина, собранная на АВР. Работает нормально. Почти. Проблема в помехах. Близко...

Как защититься от ERR_INVALID_HTTP_RESPONSE
Как закрыть сокет по ошибке, которую, клиент видит как: ERR_INVALID_HTTP_RESPONSE ? Запускаю...

Как защититься от ботнета?
tcpdump не работает и не заработает. моей ошибки нет в гугле. как отследить с каких айпи досят и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru